A container with several security tools
135
A Docker-based security and code analysis toolbox with:
| Tool | Description | Command Example |
|---|---|---|
| Bandit | Python security linter with SARIF output | bandit -r /src -f sarif -o /src/bandit.sarif |
| Cloc | Count lines of code | cloc /src |
| Lizard | Code complexity analysis | lizard /src |
| Trivy | Vulnerability scanning | trivy fs /src |
| Poetry | Python dependency manager (lock file generator) | poetry lock |
| Pipenv | Python environment and dependency manager | pipenv lock |
| npm | Node.js package manager | npm install --package-lock-only |
| Yarn | Alternative Node.js package manager | yarn install --mode update-lockfile |
| Go | Go dependency and module manager | go mod tidy |
| Bundler | Ruby dependency manager | bundle lock |
| Composer | PHP dependency manager | composer update --lock |
| Cargo | Rust package manager | cargo generate-lockfile |
| .NET CLI | C#/.NET project restore & lock file generation | dotnet restore --use-lock-file |
| CodeQL | Code analysis tool for detecting vulnerabilities and bugs | codeql database analyze /src --format=csv --output=/src/codeql-results.csv |
Bandit (with SARIF)
docker run --rm -v $(pwd):/src secure-code-tools bandit -r /src -f sarif -o /src/bandit-output.sarif
Cloc
docker run --rm -v $(pwd):/src secure-code-tools cloc /src
Lizard
docker run --rm -v $(pwd):/src secure-code-tools lizard /src
Trivy (Filesystem Scan)
docker run --rm -v $(pwd):/src secure-code-tools trivy fs /src
CodeQL
For Linux/Windows: To run CodeQL queries on your project, you first need to create a database and analyze it.
docker run --rm -v $(pwd):/src secure-code-tools codeql database create /src/codeql-db --language=python
docker run --rm -v $(pwd):/src secure-code-tools codeql database analyze /src/codeql-db --format=csv --output=/src/codeql-results.csv
Node.js (npm):
docker run --rm -v $(pwd):/src secure-code-tools npm install
Node.js (Yarn):
docker run --rm -v $(pwd):/src secure-code-tools yarn install
Python (Poetry):
docker run --rm -v $(pwd):/src secure-code-tools poetry lock
Python (Pipenv):
docker run --rm -v $(pwd):/src secure-code-tools pipenv lock
Go
docker run --rm -v $(pwd):/src secure-code-tools go mod tidy
Ruby (Bundler):
docker run --rm -v $(pwd):/src secure-code-tools bundle lock
PHP (Composer):
docker run --rm -v $(pwd):/src secure-code-tools composer update --lock
Rust (Cargo):
docker run --rm -v $(pwd):/src secure-code-tools cargo generate-lockfile
C# (.NET):
docker run --rm -v $(pwd):/src secure-code-tools dotnet restore --use-lock-file
Content type
Image
Digest
sha256:423f976f8…
Size
894.3 MB
Last updated
over 1 year ago
docker pull mateusperdigao/secure-code-tools:mac