container-security

Evaluate Dockerfiles and Kubernetes configurations against CIS and NIST benchmarks.

44|128|Updated Mar 6, 2026
One-click install
npx skills add https://github.com/UnitOneAI/SecuritySkills --skill container-security-unitoneai
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: container-security
Source: https://github.com/UnitOneAI/SecuritySkills/tree/main/skills/cloud/container-security
Command: npx skills add https://github.com/UnitOneAI/SecuritySkills --skill container-security-unitoneai

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

Container and Kubernetes deployments often drift into insecure configurations that look fine on the surface but fail compliance and increase exploitability.

Core Features & Use Cases

  • Framework-grounded container review: Evaluates Dockerfile and Kubernetes/Helm/Kustomize configurations against CIS Docker Benchmark v1.6.0, CIS Kubernetes Benchmark v1.9.0, and NIST SP 800-190.
  • High-signal security coverage: Checks image security, runtime hardening, RBAC, Pod Security Standards, network policies, secrets management, and (when available) control-plane hardening.
  • Actionable, prioritized output: Produces a findings report mapped to specific CIS/NIST requirements with remediation guidance and severity-based remediation planning.

Quick Start

Run container-security on your target repository directory containing Dockerfiles and Kubernetes manifests to generate a prioritized security assessment report.

Frequently Asked Questions about container-security

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit Dockerfile and Kubernetes configurations against CIS benchmarks?

To audit configurations against CIS benchmarks, evaluate Dockerfiles and Kubernetes YAML manifests against CIS Docker Benchmark v1.6.0 and CIS Kubernetes Benchmark v1.9.0. This process maps findings to specific CIS IDs and generates a prioritized security report with remediation guidance.

How do I check Kubernetes manifests for RBAC and Pod Security Standards issues?

Checking Kubernetes manifests for RBAC and Pod Security Standards involves evaluating orchestration configuration files against NIST SP 800-190 and CIS Benchmarks. The review identifies excessive permissions and maps them to prioritized findings for security hardening.

Does this container security review support scanning Helm charts and Kustomize overlays?

Yes, container security review supports scanning Helm charts and Kustomize overlays. The evaluation applies CIS Benchmarks and NIST SP 800-190 to these orchestration configurations during build, deploy, and operational audits to detect insecure drift.

What is the best way to generate a prioritized findings report for container security vulnerabilities?

The best way to generate a prioritized findings report for container security is to evaluate Dockerfiles and Kubernetes manifests against CIS and NIST frameworks. This produces severity-based remediation planning mapped to specific compliance requirements.

How do I review network policies and secrets management in my Kubernetes deployments?

Reviewing network policies and secrets management in Kubernetes deployments requires evaluating configuration files against CIS Kubernetes Benchmark v1.9.0 and NIST SP 800-190. This identifies configuration drift and produces actionable remediation guidance.