Insecure Dockerfile

Scanning layers for vulnerabilities...

D

Grade: D - 6 Vulnerabilities Detected

Critical security and performance antipatterns found.

  • Critical
    Running as root: Container runs as default root user. Use a non-root user.
  • Critical
    Hardcoded Secrets: DATABASE_URL contains plain text credentials in ENV.
  • Warning
    Unpinned Image Tag: `node:latest` can break builds. Pin a specific SHA or version.
  • Warning
    Missing Healthcheck: No HEALTHCHECK instruction defined for orchestration.
  • Warning
    Layer Caching: Multiple RUN apt-get commands without cleaning cache increases image size.
✨ Lakshay's Hardened Version
Insecure Terraform Security Group

Analyzing Terraform plan for misconfigurations...

F

Grade: F - 3 Critical Vulnerabilities

Severe network exposure detected.

  • Critical
    Public SSH Access: Port 22 is open to 0.0.0.0/0. Limit to VPN/Bastion IP.
  • Critical
    Public Database: PostgreSQL (5432) exposed to the internet. Restrict to internal VPC subnets.
  • Warning
    Unencrypted HTTP: Port 80 is open without HTTPS (443) setup. Recommend ALB redirect.
✨ Lakshay's Hardened Version