Криминалистика скомпрометированных Docker-контейнеров

★ 8.4 · security

analyzing-docker-container-forensics — это скилл для Claude Code, который проводит криминалистическое расследование скомпрометированных Docker-контейнеров путём анализа образов, слоёв, томов, логов и артефактов runtime для выявления вредоносной активности. Рабочий процесс охватывает четыре этапа: сохранение состояния контейнера с экспортом файловой системы и хешированием улик, анализ слоёв образа с помощью dive и container-diff, исследование артефактов Docker-хоста через overlay2 и config.v2.json, а также сканирование уязвимостей инструментами Trivy или Grype. Скилл проверяет привилегированный режим, небезопасные монтирования томов, добавленные capabilities и потенциальные попытки container escape. Подходит для специалистов по incident response, которым нужно расследовать взлом контейнеризованного приложения, проанализировать вредоносный образ из registry или задокументировать эскалацию привилегий в контейнерной среде.