国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

你的Docker容器可能充滿了安全漏洞?

譯文 精選
云計算 云原生 云安全
本文將討論 Docker Scout 的基本工作流,如何對其配置、以及其他特定功能技巧的演示。同時,你也可以了解到如何將 Docker Scout 集成到自己的 DevOps 工作流中。

譯者 | 陳峻

審校 | 重樓

近年來,隨著網絡威脅的增加,容器化設置中的漏洞逐漸給各類應用程序帶來不同程度的安全風險。特別是隨著 DevOps 領域的不斷發展,各種容器的使用頻率也逐步攀升,這讓各類安全漏洞也逐漸成為了話題點。

而旨在提高容器安全性的高級工具--Docker Scout,通過支持漏洞檢測、軟件物料清單( Software Bill of Materials,SBOM生成以及策略實施,從而保護 Docker 容器的生命周期,進而使之更簡化和有效。

下面,我和你討論 Docker Scout 的基本工作流,如何對其配置以及其他特定功能技巧演示。同時,也可以了解到如何將 Docker Scout 集成到自己的 DevOps 工作流中。

了解 Docker Scout

作為一款安全必備工具箱Docker Scout 可以通過與 Docker 的無縫集成協助你進行漏洞分析、依賴關系和合規性研判進而最大限度地提高容器的安全性。

在使用過程中,Docker Scout 可以掃描容器鏡像以識別漏洞。同時,它會創建 SBOM并遵循安全策略。借助 Docker Scout監控容器化應用風險變得易于管理簡單明了。

Docker Scout 工作流

如圖所示, Scout 使用戶能夠通過跟蹤他們的 Docker 鏡像以掃清漏洞。同時,它可以被輕松集成到工作流程中實時掃描的方式提供有關目標容器中軟件組件的更多詳細信息。當然,可以通過生成SBOM來確保不包含任何易受攻擊的代碼片段進而允許用戶跟蹤和評估目標應用程序中嵌入的所有組件和依賴項。

此外,由于Docker Scout 的策略實施功能可以驗證容器的鏡像是否被“鎖定(locked-in)”。因此,它可以幫助開發團隊遵守行業最佳實踐進而輕松主動地保護容器化應用。

Docker Scout 的主要特點

  • 漏洞掃描:Docker Scout 可以檢測容器中的已知漏洞。
  • 生成SBOM:Docker Scout 能夠生成詳細的軟件物料清單。
  • 策略實施:Docker Scout 確保鏡像符合既定的安全標準。

因此,如果Docker Scout 能夠被恰當地集成到現有的軟件工具和工作流中將能在 Docker 生態系統中良好運行,可以在不減慢開發速度的情況下簡化容器的安全性。

如何設置 Docker Scout?

Docker Scout 設置

Docker Scout 設置起來既快速又簡單。以下是最常見的入門步驟

先決條件和安裝

在安裝Docker Scout之前,請確保的Docker能夠按預期運行起來,以便Docker Scout與Docker桌面或Docker引擎配合使用。要安裝Docker Scout,請運行以下命令:

docker scout init

這將安裝Docker Scout及其所有依賴項。至此為掃描鏡像做好了準備。

首次運行掃描

請使用以下命令運行第一次掃描。

docker scout quickview

完成后,它將為鏡像快速提供安全概述。例如,要掃描自己的應用請輸入

docker scout quickview my-app:latest

此命令將掃描的Docker鏡像,并提供漏洞和合規性問題的摘要。

解讀掃描結果

Docker Scout掃描結果以章節形式呈現其中

  • 漏洞部分:顯示了在鏡像中發現的任何CVE。
  • SBOM部分:顯示鏡像的軟件物料清單。
  • 策略違規部分:列出任何被發現的違反安全策略的地方

這些結果有助于了解Docker鏡像的安全狀態。下面,我們來詳細了解Docker Scout關鍵功能是如何保護容器鏡像的:

漏洞掃描

漏洞掃描工作流

為了在鏡像查找已知漏洞Docker Scout掃描每個包,并將其與CVE數據庫進行核對。當找到匹配項時,它會標記危險并顯示嚴重程度以及修復方法。這有助于在問題鏡像投入生產環境之前提前予以處理

SBOM

Docker Scout為每個掃描的鏡像生成一個唯一的SBOM。概述了形成鏡像的所有軟件組件。

SBOM可用于跟蹤所有依賴關系,以方便識別那些存在于第三方軟件包中的漏洞。這對于提高供應鏈安全性和鏡像的完整性都是至關重要

安全策略和補救建議

可以使用Docker Scout設置安全策略例如可接受的漏洞評級),以及確定潛在風險。如果鏡像違反了相關策略,Docker Scout會提出采取補救措施以便你在部署容器之前建立最佳安全實踐。

將Docker Scout集成到CI/CD管道中

為了自動化CI/CD管道中的安全檢查你可以將Docker Scout集成到DevOps工作流以便從一開始就確保安全性成為管道的一部分。

將Docker Scout與GitHub Actions/GitLab CI結合使用

Docker Scout與Github集成

將Docker Scout與GitHub Actions或GitLab CI集成可以自動化構建過程中的安全性。例如,在GitHub Actions中,可以對每次推送執行Docker Scout掃描以確保鏡像在部署前安全

以下是針對GitHub Actions的基本配置:

name: Docker Security Scan
on:
 push:
 branches:
 - main
jobs:
 security-scan:
 runs-on: ubuntu-latest
 steps:
 - name: Checkout code
 uses: actions/checkout@v2
 - name: Run Docker Scout Scan
 run: |
 docker scout init
 docker scout quickview my-app:latest

此配置會在每次將更改推送到 main 分支時,運行安全掃描。

在部署之前自動執行安全檢查

將 Docker Scout 引入 CI/CD 管道有助于及早發現安全問題。也就是說,在次構建或更新鏡像時,Docker Scout 都會對其進行掃描如果發現漏洞,則構建失敗。此舉可以有效地防止將不安全的鏡像部署到生產環境中。

以下是 GitLab CI 的配置示例:

stages:
 - scan
docker_scan:
 stage: scan
 script:
 - docker scout init
 - docker scout quickview my-app:latest

通過此設置,Docker Scout 將作為構建過程的一部分自動運行。

安全容器鏡像開發的最佳實踐

雖然 Docker Scout 有助于識別漏洞,但我們仍需配合從如下方面來降低安全風險。

減少攻擊面

最大限度地減少鏡像中的依賴項數量畢竟包含的庫越少,潛在漏洞就越少。使用類似 Alpine 這樣的最小基礎鏡像,并且僅包含基本組件。

定期更新和修補

容器安全是一項持續的工作定期更新鏡像,以包含最新的補丁。當然,Docker Scout 有助于跟蹤漏洞,方便掌握必要的更新。

利用 Docker Scout 的洞見

使用 Docker Scout 的洞見來持續改進的安全態勢這包括:查看漏洞報告,參考修復建議,并定期更新的策略。畢竟,持續掃描和改進能夠及時驗證鏡像是否安全。

常見問答

  • Docker Scout 如何檢測 Docker 鏡像中的漏洞?
  • Docker Scout 會掃描容器鏡像,以查找已知的 CVE。它是通過將鏡像的組件與 CVE 數據庫進行比對實現
  • 可以將 Docker Scout 集成到 CI/CD 管道中嗎?
  • 是的,Docker Scout 可以與 CI/CD 管道無縫集成。例如,它可與 GitHub Actions 和 GitLab CI 相結合,在構建過程中運行自動安全掃描。
  • Docker Scout 中的SBOM是什么?
  • SBOM 可以跟蹤 Docker 鏡像中存在的所有軟件組成部分和依賴項進而幫助開發者監控容器與外部庫相關聯漏洞
  • 如何配置 Docker Scout 以實施安全策略?
  • 通過在 Docker Scout 中自定義安全策略實施諸如:判定漏洞嚴重性級別加固依賴項的最低補丁版本等策略
  • 如果 Docker Scout 在鏡像中發現漏洞,應該如何處置
  • Docker Scout 不但能突出顯示現有的漏洞而且可以提供嚴重性評級。開發者應該根據所提供修復步驟,在容器部署之前及時解決發現的問題。

作為一種提供容器安全工具,Docker Scout 能夠自動檢查和掃描漏洞并執行策略,從而幫助 DevOps 團隊改進 Docker 對其鏡像的整體保護。同時,將 Docker Scout 實施到現有的 CI/CD 管道中可以確保開發流程中的安全構建。

此外,Docker Scout 也能賦能用戶主動糾正可能違規的軟件行為確保在開發的整個生命周期中遵循既定的策略。而在效率上,Docker Scout 則能夠讓用戶在幾個小時內構建、測試和部署安全的應用從而大幅提高了生產力。

譯者介紹

陳峻(Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗。

原文標題:Your Docker Containers Are Probably Full of Security Holes—Here’s How to Fix Them Now,作者:Advait Patel

責任編輯:姜華 來源: 51CTO
相關推薦

2019-05-13 14:38:57

數據中心互聯網絡

2018-01-26 10:49:19

2022-04-06 21:32:07

安全漏洞網絡安全IT

2014-04-18 10:18:15

2025-08-11 07:30:00

大語言模型AI安全漏洞

2010-07-26 15:37:12

telnet安全漏洞

2009-02-17 14:07:21

2014-11-26 09:27:57

Docker開源應用容器引擎

2015-05-05 15:50:27

波音787漏洞飛機失控

2019-07-28 19:56:51

2025-07-28 09:03:00

2014-06-03 11:36:18

2019-04-23 15:38:42

2014-06-03 09:23:41

2010-03-05 15:46:05

2023-12-31 09:06:08

2024-06-07 15:26:22

2022-07-06 11:50:43

漏洞網絡攻擊

2023-09-08 00:12:40

2019-05-23 11:23:50

點贊
收藏

51CTO技術棧公眾號

久久精品国产精品亚洲综合| 捆绑变态av一区二区三区 | 日本精品久久久久中文字幕| 日日夜夜精品免费视频| 国产尤物99| 99在线观看免费视频精品观看| 91沈先生播放一区二区| 小小影院久久| 91嫩草免费看| 国产精品九九| 国产日韩一区二区| 黄色精品免费| 黄色99视频| 国产精品草草| 一区二区三区日本| 国产亚洲精品综合一区91| 99久久精品免费看国产小宝寻花| 91久久线看在观草草青青| 9色在线观看| 精品国产一区a| 黄色免费在线观看| 日韩精品极品在线观看| 2019年精品视频自拍| 另类美女黄大片| 九色精品91| 国产精品麻豆免费版| 日本在线观看不卡视频| 在线观看17c| 国产精品无人区| 最新av在线网站| 日韩欧美高清一区| 国产激情久久| 国产成人亚洲综合| 在线欧美三区| 国产激情片在线观看| 国产日韩成人精品| 青青草超碰在线| 亚洲电影免费观看高清完整版在线观看 | 欧美精品一区二区三区蜜臀| 欧美电影网址| 91国产高清在线| 自产国语精品视频| 久久免费看毛片| 国产精品久久三| 在线一区观看| 亚洲国产日韩欧美综合久久| 亚洲tv在线| 成人黄色av免费在线观看| 丝袜国产日韩另类美女| 丰满少妇被猛烈进入高清播放| 一区二区三区资源| 日本h片在线| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 日韩亚洲欧美精品| 久久网站最新地址| 内衣办公室在线| 亚洲国产精品999| 欧美精品丝袜久久久中文字幕| 国产精品一级黄| 日韩精品第二页| 日韩视频免费直播| 久久久91麻豆精品国产一区| 亚洲一区中文字幕| 韩国一区二区在线观看| 免费黄视频网站| 亚洲成人网久久久| 欧美女王vk| 亚洲激情免费视频| 欧美日韩国产精品一区二区三区四区 | 激情aⅴ欧美一区二区欲海潮| 欧美激情在线观看| 91精品国产乱码久久久久久| www.日本三级| 欧美日韩亚洲网| 国产一区二区视频在线看| 国内精品视频在线播放| 国产精品欧美综合在线| 草草在线视频| 99视频网站| 国产精品久久国产精麻豆99网站| 怡红院在线播放| 国产精品视频网| 91麻豆国产福利精品| 91国内在线| 国产日产欧美精品| 久久嫩草精品久久久精品| 日本在线观看高清完整版| 国产精品私拍pans大尺度在线| 国产一区二区视频在线| 国产一级免费在线观看| 国内伊人久久久久久网站视频| 激情亚洲综合在线| av电影在线观看| 国产精品99久久久久久白浆小说 | 综合精品久久久| 午夜影院在线观看国产主播| 91热精品视频| 国产精品久久久一区麻豆最新章节| 自拍一区在线观看| 久久久久网址| 欧美日韩在线视频一区| 亚洲欧洲免费| 国产精品入口免费软件| 国产亚洲激情视频在线| 日本伊人色综合网| 麻豆影视国产在线观看| 亚洲已满18点击进入在线看片 | 中文字幕乱码亚洲无线精品一区| 男人艹女人在线观看| 久久精视频免费在线久久完整在线看| 日韩精品三区四区| 欧美另类极品| 国产精品亚洲一区| 欧美丝袜美女中出在线| 日本欧美肥老太交大片| 国产特级淫片免费看| 久久久久久亚洲精品中文字幕| 不卡的av中国片| 日韩一区精品| 免费看污污视频| 亚洲精品视频网上网址在线观看 | 久久99蜜桃综合影院免费观看| 欧美日韩另类字幕中文| 欧美日韩老妇| 国内在线高清免费视频| 97在线观看免费| 亚洲少妇30p| 国产精品最新| 自拍偷拍电影| 亚洲一区二区三区久久 | 久久一本综合频道| 麻豆传媒在线观看| 激情小说网站亚洲综合网| 欧美日韩国产一级| 久久久久久网| 欧美黄色视屏| 免费观看中文字幕| 中文字幕一区电影| 91原创在线视频| 加勒比中文字幕精品| www.1024| 成人精品视频在线| 欧美乱妇一区二区三区不卡视频| 老鸭窝91久久精品色噜噜导演| 色噜噜狠狠狠综合欧洲色8| 亚洲精品视频一区二区三区| 日韩精品电影网| 成+人+亚洲+综合天堂| 粉嫩久久久久久久极品| 成人动漫av| 免费日韩av电影| 精品呦交小u女在线| 久久综合久久鬼色| 欧美日韩国产高清电影| www日韩tube| 91视频 - 88av| 91超碰中文字幕久久精品| 图片区小说区国产精品视频 | av成人午夜| 亚洲精品大尺度| av亚洲精华国产精华| 亚洲第一福利社区| 午夜在线小视频| 男女裸体影院高潮| 欧美在线亚洲在线| 欧美精品成人一区二区三区四区| 久久9热精品视频| 日韩视频在线直播| 四虎精品在线| 亚洲看片网站| 久久免费视频在线观看| 在线观看日韩毛片| 懂色av一区二区夜夜嗨| 精品国产一区二区三区小蝌蚪| av免费在线免费| 成人免费视频久久| wwwxx欧美| 日韩在线视频二区| 色欲综合视频天天天| 国产高清精品久久久久| 国产精品亚洲人成在99www| 少女频道在线观看免费播放电视剧| 国产三区在线视频| 99久久无色码| 久久亚洲春色中文字幕| 欧美在线不卡视频| 国产欧美视频一区二区| 午夜在线观看免费一区| 第一区第二区在线| 欧美寡妇性猛交xxx免费| 国产精品黄页网站在线播放免费| 久久影视中文粉嫩av| 海角国产乱辈乱精品视频| 日韩三级免费观看| 亚洲综合色网站| hitomi一区二区三区精品| 亚洲伦伦在线| 国产毛片一区二区三区| 国产香蕉久久| 综合图区亚洲|