精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

"docker scan"本地掃描鏡像漏洞

安全 云安全
2020年年底,Docker hub推出鏡像自動掃描的功能,目前Docker Desktop for Mac以及window上的Docker都可以通過Docker scan子命令掃描本地鏡像是否存在漏洞軟件。

Docker scan[1]本地掃描鏡像漏洞

2020年年底,Docker hub推出鏡像自動掃描的功能,同時Docker也支持了在本地通過Docker命令選項(xiàng)的方式支持鏡像漏洞掃描,目前Docker Desktop for Mac以及window上的Docker都可以通過Docker scan子命令掃描本地鏡像是否存在漏洞軟件。

Docker Desktop For Mac

使用docker scan的時候需要登錄Docker Hub的賬號,同時docker scan支持一些不同的選項(xiàng)

  1. Options: 
  2.       --accept-license    接受使用第三方掃描提供商 
  3.       --dependency-tree   顯示帶有掃描結(jié)果的依賴樹 
  4.       --exclude-base      從漏洞掃描中排除基礎(chǔ)鏡像 (requires --file) 
  5.   -f, --file string       與image關(guān)聯(lián)的Dockerfile,提供更詳細(xì)的結(jié)果 
  6.       --group-issues      聚合重復(fù)的漏洞并將其分組為1個漏洞 (requires --json) 
  7.       --json              以json格式輸出結(jié)果 
  8.       --login             使用可選令牌(帶有--token)向掃描提供程序進(jìn)行身份驗(yàn)證,如果為空則使用web base令牌 
  9.       --reject-license    拒絕使用第三方掃描提供商 
  10.       --severity string   只報告提供級別或更高的漏洞(low|medium|high) 
  11.       --token string      登錄到第三方掃描提供程序的認(rèn)證令牌 
  12.       --version           顯示掃描插件版本 

指定Dockerfile

  1. $ docker scan -f Dockerfile docker-scan:e2e 
  2. Testing docker-scan:e2e 
  3. ... 
  4. ✗ High severity vulnerability found in perl 
  5.   Description: Integer Overflow or Wraparound 
  6.   Info: https://snyk.io/vuln/SNYK-DEBIAN10-PERL-570802 
  7.   Introduced through: git@1:2.20.1-2+deb10u3, meta-common-packages@meta 
  8.   From: git@1:2.20.1-2+deb10u3 > perl@5.28.1-6 
  9.   From: git@1:2.20.1-2+deb10u3 > liberror-perl@0.17027-2 > perl@5.28.1-6 
  10.   From: git@1:2.20.1-2+deb10u3 > perl@5.28.1-6 > perl/perl-modules-5.28@5.28.1-6 
  11.   and 3 more... 
  12.   Introduced by your base image (golang:1.14.6) 
  13.  
  14.  
  15.  
  16. Organization:      docker-desktop-test 
  17. Package manager:   deb 
  18. Target file:       Dockerfile 
  19. Project name:      docker-image|99138c65ebc7 
  20. Docker image:      99138c65ebc7 
  21. Base image:        golang:1.14.6 
  22. Licenses:          enabled 
  23.  
  24. Tested 200 dependencies for known issues, found 157 issues. 
  25.  
  26. According to our scan, you are currently using the most secure version of the selected base image 

不掃描該鏡像的基礎(chǔ)鏡像

  1. $ docker scan -f Dockerfile --exclude-base docker-scan:e2e 
  2. Testing docker-scan:e2e 
  3. ... 
  4. ✗ Medium severity vulnerability found in libidn2/libidn2-0 
  5.   Description: Improper Input Validation 
  6.   Info: https://snyk.io/vuln/SNYK-DEBIAN10-LIBIDN2-474100 
  7.   Introduced through: iputils/iputils-ping@3:20180629-2+deb10u1, wget@1.20.1-1.1, curl@7.64.0-4+deb10u1, git@1:2.20.1-2+deb10u3 
  8.   From: iputils/iputils-ping@3:20180629-2+deb10u1 > libidn2/libidn2-0@2.0.5-1+deb10u1 
  9.   From: wget@1.20.1-1.1 > libidn2/libidn2-0@2.0.5-1+deb10u1 
  10.   From: curl@7.64.0-4+deb10u1 > curl/libcurl4@7.64.0-4+deb10u1 > libidn2/libidn2-0@2.0.5-1+deb10u1 
  11.   and 3 more... 
  12.   Introduced in your Dockerfile by 'RUN apk add -U --no-cache wget tar' 
  13.  
  14.  
  15.  
  16. Organization:      docker-desktop-test 
  17. Package manager:   deb 
  18. Target file:       Dockerfile 
  19. Project name:      docker-image|99138c65ebc7 
  20. Docker image:      99138c65ebc7 
  21. Base image:        golang:1.14.6 
  22. Licenses:          enabled 
  23.  
  24. Tested 200 dependencies for known issues, found 16 issues. 

以json格式輸出掃描結(jié)果

 

JSON格式顯示鏡像掃描結(jié)果

聚合分組顯示掃描信息

  1. $ docker scan --json --group-issues docker-scan:e2e 
  2.     { 
  3.       "title""Improper Check for Dropped Privileges"
  4.       ... 
  5.       "packageName""bash"
  6.       "language""linux"
  7.       "packageManager""debian:10"
  8.       "description""## Overview\nAn issue was discovered in disable_priv_mode in shell.c in GNU Bash through 5.0 patch 11. By default, if Bash is run with its effective UID not equal to its real UID, it will drop privileges by setting its effective UID to its real UID. However, it does so incorrectly. On Linux and other systems that support \"saved UID\" functionality, the saved UID is not dropped. An attacker with command execution in the shell can use \"enable -f\" for runtime loading of a new builtin, which can be a shared object that calls setuid() and therefore regains privileges. However, binaries running with an effective UID of 0 are unaffected.\n\n## References\n- [CONFIRM](https://security.netapp.com/advisory/ntap-20200430-0003/)\n- [Debian Security Tracker](https://security-tracker.debian.org/tracker/CVE-2019-18276)\n- [GitHub Commit](https://github.com/bminor/bash/commit/951bdaad7a18cc0dc1036bba86b18b90874d39ff)\n- [MISC](http://packetstormsecurity.com/files/155498/Bash-5.0-Patch-11-Privilege-Escalation.html)\n- [MISC](https://www.youtube.com/watch?v=-wGtxJ8opa8)\n- [Ubuntu CVE Tracker](http://people.ubuntu.com/~ubuntu-security/cve/CVE-2019-18276)\n"
  9.       "identifiers": { 
  10.         "ALTERNATIVE": [], 
  11.         "CVE": [ 
  12.           "CVE-2019-18276" 
  13.         ], 
  14.         "CWE": [ 
  15.           "CWE-273" 
  16.         ] 
  17.       }, 
  18.       "severity""low"
  19.       "severityWithCritical""low"
  20.       "cvssScore": 7.8, 
  21.       "CVSSv3""CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:F"
  22.       ... 
  23.       "from": [ 
  24.         "docker-image|docker-scan@e2e"
  25.         "bash@5.0-4" 
  26.       ], 
  27.       "upgradePath": [], 
  28.       "isUpgradable"false
  29.       "isPatchable"false
  30.       "name""bash"
  31.       "version""5.0-4" 
  32.     }, 
  33.     ... 
  34.     "summary""880 vulnerable dependency paths"
  35.       "filesystemPolicy"false
  36.       "filtered": { 
  37.         "ignore": [], 
  38.         "patch": [] 
  39.       }, 
  40.       "uniqueCount": 158, 
  41.       "projectName""docker-image|docker-scan"
  42.       "platform""linux/amd64"
  43.       "path""docker-scan:e2e" 

顯示指定級別的漏洞,只有高于此級別的漏洞才會顯示出來

  1. $ docker scan --severity=medium docker-scan:e2e 
  2. ./bin/docker-scan_darwin_amd64 scan --severity=medium docker-scan:e2e 
  3.  
  4. Testing docker-scan:e2e... 
  5.  
  6. ✗ Medium severity vulnerability found in sqlite3/libsqlite3-0 
  7.  Description: Divide By Zero 
  8.  Info: https://snyk.io/vuln/SNYK-DEBIAN10-SQLITE3-466337 
  9.  Introduced through: gnupg2/gnupg@2.2.12-1+deb10u1, subversion@1.10.4-1+deb10u1, mercurial@4.8.2-1+deb10u1 
  10.  From: gnupg2/gnupg@2.2.12-1+deb10u1 > gnupg2/gpg@2.2.12-1+deb10u1 > sqlite3/libsqlite3-0@3.27.2-3 
  11.  From: subversion@1.10.4-1+deb10u1 > subversion/libsvn1@1.10.4-1+deb10u1 > sqlite3/libsqlite3-0@3.27.2-3 
  12.  From: mercurial@4.8.2-1+deb10u1 > python-defaults/python@2.7.16-1 > python2.7@2.7.16-2+deb10u1 > python2.7/libpython2.7-stdlib@2.7.16-2+deb10u1 > sqlite3/libsqlite3-0@3.27.2-3 
  13.  
  14. ✗ Medium severity vulnerability found in sqlite3/libsqlite3-0 
  15.  Description: Uncontrolled Recursion 
  16. ... 
  17. ✗ High severity vulnerability found in binutils/binutils-common 
  18.  Description: Missing Release of Resource after Effective Lifetime 
  19.  Info: https://snyk.io/vuln/SNYK-DEBIAN10-BINUTILS-403318 
  20.  Introduced through: gcc-defaults/g++@4:8.3.0-1 
  21.  From: gcc-defaults/g++@4:8.3.0-1 > gcc-defaults/gcc@4:8.3.0-1 > gcc-8@8.3.0-6 > binutils@2.31.1-16 > binutils/binutils-common@2.31.1-16 
  22.  From: gcc-defaults/g++@4:8.3.0-1 > gcc-defaults/gcc@4:8.3.0-1 > gcc-8@8.3.0-6 > binutils@2.31.1-16 > binutils/libbinutils@2.31.1-16 > binutils/binutils-common@2.31.1-16 
  23.  From: gcc-defaults/g++@4:8.3.0-1 > gcc-defaults/gcc@4:8.3.0-1 > gcc-8@8.3.0-6 > binutils@2.31.1-16 > binutils/binutils-x86-64-linux-gnu@2.31.1-16 > binutils/binutils-common@2.31.1-16 
  24.  and 4 more... 
  25.  
  26. Organization:      docker-desktop-test 
  27. Package manager:   deb 
  28. Project name:      docker-image|docker-scan 
  29. Docker image:      docker-scan:e2e 
  30. Platform:          linux/amd64 
  31. Licenses:          enabled 
  32.  
  33. Tested 200 dependencies for known issues, found 37 issues. 

Linux上安裝scan-cli插件

目前Linux系統(tǒng)上的Docker Engine尚未支持scan命令,因此可以通過插件形式使用,可以參考scan-cli-plugin[2]的文檔,此處我在Ubuntu上通過apt安裝一下

  1. > cat /etc/apt/sources.list.d/docker.list  
  2. deb [arch=amd64] https://mirrors.aliyun.com/docker-ce/linux/ubuntu xenial stable 
  3. > apt-get update && apt-get install docker-scan-plugin 

安裝完成之后,登錄Docker hub,然后同意訪問Snyk即可。

參考資料

[1]docker scan:

https://docs.docker.com/engine/scan/

[2]scan-cli-plugin:

https://github.com/docker/scan-cli-plugin

本文轉(zhuǎn)載自微信公眾號「云原生生態(tài)圈」,可以通過以下二維碼關(guān)注。轉(zhuǎn)載本文請聯(lián)系云原生生態(tài)圈公眾號。

 

責(zé)任編輯:姜華 來源: 云原生生態(tài)圈
相關(guān)推薦

2010-12-31 13:35:39

2024-01-18 09:00:00

漏洞Docker工具

2023-02-01 15:00:45

2013-01-11 09:41:34

2010-09-17 16:16:28

2017-05-12 14:25:09

2013-05-20 11:54:55

2010-09-17 15:36:24

2020-11-17 11:18:31

Docker

2017-08-25 16:00:15

2018-06-05 08:58:38

Docker存儲容器

2023-11-01 12:19:32

Docker內(nèi)置工具

2010-09-25 10:25:23

2015-06-01 12:14:06

2015-06-15 17:49:34

DockerDocker Hub漏洞

2010-12-01 11:36:44

2014-01-16 16:34:22

2011-03-25 16:26:30

2015-05-19 09:53:41

AWS漏洞管理云漏洞管理

2011-03-15 14:19:50

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

在线免费观看黄色网址| 中文字幕 欧美激情| 欧美激情99| 欧洲一区在线电影| 国产日韩欧美大片| 免费一级在线观看播放网址| 久久国产精品99久久人人澡| 久久久免费观看视频| 国产sm调教视频| 91在线一区| 欧美日韩中文字幕一区| 国产乱淫av片杨贵妃| xxxxx日韩| 成人av影院在线| 成人啪啪免费看| 黄色在线免费观看| 欧美日韩精品一本二本三本 | 欧美一级片中文字幕| 久操视频在线播放| 久久久精品一品道一区| 成人动漫视频在线观看免费| 亚洲中文字幕无码爆乳av| 欧美日韩影院| 日韩亚洲在线观看| 女人被狂躁c到高潮| 精品一级视频| 7799精品视频| 日本人69视频| 精品肉辣文txt下载| 色综合久久久久久久久| 日本黄大片在线观看| 青青青青在线| 日本一二三四高清不卡| 蜜桃麻豆91| 深爱五月激情五月| 国产成人av电影在线观看| 成人精品视频在线| 亚洲一区二区色| 日韩成人av影视| 国产成人久久久| 成人毛片在线播放| 亚洲视频播放| 91高潮精品免费porn| 黄色小视频在线免费看| 欧美日韩爆操| 欧美肥老妇视频| 欧美成欧美va| 一个色综合网| 欧美大片va欧美在线播放| chinese全程对白| 外国成人激情视频| 久久伊人精品一区二区三区| 亚洲欧美另类日本| 久久久久久免费视频| 久久精品成人动漫| 农村黄色一级片| 国内自拍一区| 97视频在线观看视频免费视频| 在线观看免费国产视频| 一本久道综合久久精品| 青草热久免费精品视频| 无码人妻精品一区二| 香蕉视频成人在线观看| 国产精品91在线| 亚洲视频一区二区三区四区| 精彩视频一区二区三区| 亚洲a在线播放| 黄色三级网站在线观看| 99re热这里只有精品免费视频 | 8v天堂国产在线一区二区| 在线视频欧美日韩精品| www..com.cn蕾丝视频在线观看免费版 | 国产亚洲精品中文字幕| 日韩av大全| 日本激情视频在线观看| 一区二区三区中文字幕| 国产深喉视频一区二区| 精品视频日韩| 色狠狠av一区二区三区香蕉蜜桃| 免费在线观看a视频| 久久中文字幕av| 久久国产加勒比精品无码| 久久久久久久中文字幕| 亚洲精品女人| 国产精品第3页| 国产精品视频a| 成人av动漫在线| 四虎永久国产精品| aa在线视频| 欧美日韩午夜激情| 日韩成人av免费| 美女午夜精品| 日韩在线观看免费高清完整版| www欧美com| 亚洲免费婷婷| 亚洲伊人久久综合| 男人天堂亚洲二区| 亚洲乱码中文字幕| 精品视频一区二区在线| 免费精品一区二区三区在线观看| 精品黑人一区二区三区久久| 免费看91的网站| 欧美日韩91| 国产精品免费小视频| 性中国xxx极品hd| 久久久99精品免费观看不卡| 国产在线拍揄自揄拍无码| 国产一区二区伦理| 欧美巨大另类极品videosbest| 日韩av加勒比| 欧美一级色片| 成人444kkkk在线观看| 性无码专区无码| 国产麻豆精品在线观看| 欧美国产一区二区在线| 日本aa在线| 欧美日韩电影一区| 亚洲国产欧美视频| 激情欧美国产欧美| 亚洲一区二区三区在线免费观看 | 日韩一区二区三区视频在线| www.色天使| 亚洲天堂aaa| 国产精品亚洲综合一区在线观看| 日韩欧美视频一区二区三区四区| 九色porny视频在线观看| 欧美一区二区三区日韩视频| 高清国产在线观看| 亚洲专区免费| 精品国产一区二区三区免费 | 亚洲精选在线视频| 福利片一区二区三区| 国产一区2区| 国产不卡av在线免费观看| 天天干天天色天天| 午夜精品一区二区三区三上悠亚| 91人妻一区二区三区| 午夜激情久久| 91精品久久久久久久久| a黄色在线观看| 欧美性一区二区| 国产精品亚洲无码| 久久精品123| 日本一区二区高清视频| 国产成人免费9x9x人网站视频| 精品亚洲一区二区三区| 中文字幕第四页| 久久精品网站免费观看| 激情综合网俺也去| 精品国产aⅴ| 国产精品视频永久免费播放| a√在线中文网新版址在线| 日本福利一区二区| 激情五月深爱五月| 狠狠色狠狠色综合日日91app| 夜夜爽99久久国产综合精品女不卡 | 91日韩精品视频| 中文字幕一区二区三区在线视频 | 欧美一级电影免费在线观看| 男女av在线| 欧美三级日韩在线| 永久免费看片视频教学| 韩国一区二区视频| 肉大捧一出免费观看网站在线播放| 9国产精品午夜| 欧美中在线观看| 69视频在线| 日韩你懂的在线观看| 日韩精品在线免费看| 久久免费的精品国产v∧| 黄色片在线免费| 一区二区电影| 精品国产综合久久| 成人国产精品入口免费视频| 视频直播国产精品| 亚洲av综合色区无码一区爱av| 亚洲电影一级黄| 国产成人免费观看网站| 国产乱子轮精品视频| 精品视频免费在线播放| 成人久久一区| 成人动漫视频在线观看完整版| 玖玖在线播放| 日韩午夜在线视频| 天堂av资源网| 欧美精品欧美精品系列| 国产成人在线观看网站| 国产精品色一区二区三区| 国偷自产av一区二区三区麻豆| 国产日韩亚洲| 中国女人做爰视频| 欧美日韩国产免费观看视频| 成人欧美一区二区三区视频xxx| 超碰国产一区| 欧美精品午夜视频| 国产日韩精品在线看| 欧美成人女星排行榜| 91青青草视频| 精品久久久久久久久久国产| 成人性视频免费看| 99精品在线免费| 日本少妇激三级做爰在线| 国产欧美在线| 国产精品69久久久| 91精品国产91久久久久久黑人| 欧美成人蜜桃| ccyy激情综合| 成人网在线观看| 小明成人免费视频一区| 国外成人在线播放| www.久久ai| 日韩资源在线观看| 九色视频在线观看免费播放 | 国产日本在线视频| 亚洲国产精品人久久电影| 国产精品久久久久久免费免熟| 一道本成人在线| 日本少妇bbwbbw精品| 中文字幕字幕中文在线中不卡视频| 久操视频免费看| 91亚洲大成网污www| 秋霞午夜鲁丝一区二区| 久久99九九99精品| 久久久久久三级| 久久综合婷婷| 欧美视频在线播放一区| 精品二区久久| 欧美狂野激情性xxxx在线观| 91精品国产91久久综合| 一本色道久久综合亚洲精品婷婷| 男男gay无套免费视频欧美| 国产在线资源一区| 九色丨蝌蚪丨成人| 国产伦精品一区二区三区视频孕妇 | 日韩欧美第二区在线观看| 欧美精品中文| 久久精品aaaaaa毛片| 精品成人自拍视频| 久久99国产精品99久久| 日韩有码av| 欧美午夜免费| 精品国产a一区二区三区v免费| 日本精品二区| 欧美gay男男猛男无套| 亚洲国产精品123| 日韩欧美视频| 天天综合中文字幕| 综合一区av| 国产成a人亚洲精v品在线观看| 在线观看免费一区二区| 日本成人在线不卡| 亚洲国产裸拍裸体视频在线观看乱了中文| 日韩精品一区二区在线视频| 亚洲第一伊人| 91视频最新入口| 可以免费看不卡的av网站| 污视频免费在线观看网站| 蜜臀av一区二区| 中文字幕1234区| 国产 日韩 欧美大片| 手机在线成人av| 国产喷白浆一区二区三区| jizz日本在线播放| 亚洲黄色录像片| 九一国产在线观看| 91福利精品视频| 99久久精品日本一区二区免费| 欧美大片顶级少妇| 青青草免费在线| 最近2019中文免费高清视频观看www99 | 在线成人免费av| k8久久久一区二区三区| 中文字幕一区二区三区人妻电影| 久久美女艺术照精彩视频福利播放| 毛片aaaaaa| 亚洲一级二级三级在线免费观看| 羞羞影院体验区| 欧美区在线观看| 天天操天天干天天操| 在线观看中文字幕亚洲| 色综合999| 国产成人综合精品| 精品一区二区三区四区五区| 精品亚洲第一| 无码一区二区三区视频| a在线视频观看| 激情综合亚洲精品| 91精品国产自产| 亚洲美女在线国产| 天天干天天干天天操| 91精品在线一区二区| 天天干,夜夜操| 久久成人18免费网站| japanese23hdxxxx日韩| 91精品国产欧美一区二区| 国产午夜手机精彩视频| 亚洲成人av一区| 国产三级理论片| 欧美xxxxx牲另类人与| 黄色小视频在线免费观看| 久久成人精品视频| 69堂免费精品视频在线播放| 国产成人精品福利一区二区三区| 成人在线免费观看视频| 精品久久一二三| 国产美女精品一区二区三区| 亚洲AV无码片久久精品| 亚洲国产日日夜夜| 一级片免费观看视频| 亚洲免费影视第一页| 人妖欧美1区| 成人免费网站在线看| 少妇一区二区视频| 免费一级特黄毛片| 国产福利一区二区三区在线视频| 能直接看的av| 在线视频国产一区| 欧美精品少妇| 4388成人网| 免费日韩一区二区三区| 免费的一级黄色片| 国产精品原创巨作av| 日本午夜精品视频| 欧美日韩一级片在线观看| 欧美日韩在线精品一区二区三区激情综| 久久久亚洲福利精品午夜| 精品视频一二| 91xxx视频| 国产最新精品精品你懂的| jizz日本在线播放| 欧美午夜宅男影院| a中文在线播放| 国产精品一区电影| 成人同人动漫免费观看| 熟妇人妻va精品中文字幕| 91在线一区二区三区| 在线天堂中文字幕| 亚洲欧美日韩中文在线| 韩国成人漫画| 日韩jizzz| 青青草精品视频| 中文字幕第69页| 欧美三级日韩在线| 黄色一级大片在线免费看产| 国产主播欧美精品| 亚洲美女视频| 91精品人妻一区二区三区四区| 亚洲精品中文在线| 国产成人手机在线| 欧美亚洲视频在线看网址| 国产伦精品一区二区三区千人斩 | 国产精品国产三级国产传播| 欧美日韩一区二区三区在线看 | 精品美女在线视频| 亚洲视频第二页| 亚洲女性喷水在线观看一区| www.热久久| 96精品视频在线| 国产成人精品999在线观看| www.日本一区| 一区二区在线免费| 五月天丁香视频| 国产成人精品免费久久久久 | xxx一区二区| 国色天香久久精品国产一区| 成人毛片100部免费看| 粉嫩aⅴ一区二区三区四区| 日韩特级黄色片| 色诱女教师一区二区三区| 国产精品一区三区在线观看| 97超碰国产精品| 国产欧美精品一区二区色综合| 一炮成瘾1v1高h| 久久久视频精品| 精品国产一区二区三区噜噜噜 | 色综合久久久888| 全国精品免费看| 亚洲欧美视频二区| 亚洲一区二区在线观看视频| 欧美在线一卡| 91网站在线免费观看| 国产一区二区高清| www.av成人| 精品一区二区三区三区| 欧美成人福利| 欧美日韩在线一| 成人欧美一区二区三区视频网页 | 久久综合色播五月| 国产绿帽刺激高潮对白| 97精品在线观看| 五月激情久久久| 亚洲第一成人网站| 精品国产sm最大网站| 国产精品毛片久久久久久久久久99999999 | 久青草国产在线| 粉嫩精品一区二区三区在线观看 | 天堂аⅴ在线地址8| 久久另类ts人妖一区二区| 国产一区二区三区蝌蚪| 国产91精品看黄网站在线观看|