TechAtelierRègles ConfigCheck

Ce que ConfigCheck contrôle

Les règles sont regroupées en sécurité, fiabilité et optimisation. Chaque alerte comporte un identifiant stable exporté en JSON et SARIF.

Docker et Compose

Images non figées, secrets en clair, privilèges, utilisateur root, ports exposés, healthchecks, commandes risquées, couches et cache de paquets.

Kubernetes

Privilèges, capabilities, root, ressources, probes, images, host namespaces, secrets, exposition des services et paramètres de sécurité.

GitHub Actions et GitLab CI

Permissions excessives, actions non figées, runners sensibles, délais, événements risqués, interpolation, images flottantes, docker-in-docker et téléchargement exécuté directement.

Interprétation

Un score élevé indique moins de signaux détectés, pas une garantie de sécurité. Vérifiez toujours le contexte et testez les corrections.

← Revenir à ConfigCheck