## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ECOMTECH-OSS-PISC
# Public OCI-Image Security Checker
## Что это такое?
PISC (Public OCI-Image or docker-image Security Checker) — это инструмент командной строки для оценки безопасности OCI-контейнеров.
Завершается с кодом `1`, если выполняется любое из следующих условий:
* **вредоносное ПО** 🍄 (эксплойты 🐙, хак-инструменты 👾, бэкдоры 🐴, криптомайнеры 💰 и т.д. 💩) от virustotal
* эксплуатируемые критические **уязвимости** 🐞 от trivy, grype, epss и inthewild.io
* **неправильные конфигурации** образа 🐳, такие как CVE-2024-21626
* старая **дата создания** 📆
* не-версионный **тег** ⚓ (latest и т.д.)
Может использоваться для автоматической проверки безопасности публичных OCI-образов перед их запуском в частной среде или использованием в качестве базовых образов в CI/CD пайплайне.

## Релизы здесь: