أصبح التحويص وسيلة سائدة لتسليم وتوزيع البرمجيات بما في ذلك الأنظمة السيبرانية المادية 1. تعتبر دوكر المنصة الرائدة في هذا المجال، لكنها تعاني من مشكلات أمنية، خاصة بسبب هيكلها المعماري الطبقي. إذا كانت الصورة الأساسية تحتوي على ثغرات، فإن جميع الصور المشتقة ترثها. لذلك، فإن الفحص المنتظم والشامل لصور دوكر أمر أساسي للحفاظ على الأمان. في هذه الورقة، نقوم بتقييم عدة أدوات تحليل ثابتة موجودة ونعمل على تحديد قيود رئيسية: حيث تتجاهل معظم أدوات الفحص البرامج التي تمت إضافتها يدويًا إلى الصور، مثل الثنائيات المخصصة أو البرمجيات التي تم تثبيتها خارج مديري الحزم. لمعالجة هذه الفجوة، نقدم أداة جديدة تقوم بـ (1) اكتشاف البرمجيات التي أضيفت يدويًا داخل صور دوكر و (2) فحص هذه الملفات بحثًا عن الثغرات. قمنا بالتحقق من طريقتنا باستخدام مجموعة بيانات تتكون من 50 صورة دوكر. أظهرت النتائج التحقق المتبادل مع الدراسات السابقة 2 وأظهرت أن أداتنا تكمل بنجاح أدوات الفحص الموجودة من خلال اكتشاف ثغرات إضافية لم يتم ملاحظتها سابقًا. في بعض الأحيان، حددت ما يصل إلى 415 ثغرة إضافية حتى في الصور الأكثر تحميلًا. من خلال دمج التحليل الثابت والثنائي، تعزز منهجنا بشكل كبير أمن الحاويات.
قام خاسانوف وآخرون (الإثنين) بدراسة هذا السؤال.