精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器安全掃描工具推薦

安全 應(yīng)用安全 數(shù)據(jù)安全
隨著越來(lái)越多的應(yīng)用程序被容器化,容器安全也隨之變得越來(lái)越重要。在項(xiàng)目的流水線中, 我們可以使用漏洞掃描器進(jìn)行掃描并提前獲得反饋,實(shí)現(xiàn) “安全左移” ,也可以更好的實(shí)踐敏捷。

在現(xiàn)代軟件開(kāi)發(fā)中, 我們會(huì)使用一些公共鏡像作為基礎(chǔ)鏡像來(lái)快速構(gòu)建我們的應(yīng)用鏡像,并將其部署到生產(chǎn)環(huán)境中。

隨著越來(lái)越多的應(yīng)用程序被容器化,容器安全也隨之變得越來(lái)越重要。在項(xiàng)目的流水線中, 我們可以使用漏洞掃描器進(jìn)行掃描并提前獲得反饋,實(shí)現(xiàn) “安全左移” ,也可以更好的實(shí)踐敏捷。

[[442058]]

基于容器的應(yīng)用程序的安全痛點(diǎn)

現(xiàn)在,我們使用先進(jìn)的技術(shù)來(lái)構(gòu)建我們的應(yīng)用程序,如 NodeJS、 Java 和 Kotlin 等,然后將代碼庫(kù)存儲(chǔ)在托管的 Git 平臺(tái)上,如 GitHub、Gitlab 等。代碼庫(kù)由我們的業(yè)務(wù)代碼和依賴(lài)關(guān)系組成;對(duì)于依賴(lài)項(xiàng),我們可以使用專(zhuān)業(yè)的掃描工具來(lái)確保安全,比如 NodeJS 的 npm audit , GitHub 的 Dependabot;至于我們的業(yè)務(wù)代碼,可以使用其他的一些安全工具可以掃描,比如 SoneQube 等。

因此,對(duì)于依賴(lài)( Dependencies)和我們的業(yè)務(wù)代碼,這些都在我們的控制之下,我們可以確保應(yīng)用程序的安全性,并且在 Pipeline 上獲得快速反饋;同時(shí)在我們將應(yīng)用程序部署到生產(chǎn)環(huán)境之前可以通過(guò)使用各種工具建立信心。但是,通常情況下我們的應(yīng)用程序運(yùn)行的系統(tǒng)環(huán)境是不受我們控制的,可能存在潛在的安全漏洞。在這我們可以換位思考一下,如果我們不能保證我們的應(yīng)用程序運(yùn)行的系統(tǒng)的環(huán)境安全,就會(huì)導(dǎo)致各種各樣意想不到的問(wèn)題,如黑客攻擊、用戶信息泄露、財(cái)產(chǎn)損失,更會(huì)對(duì)公司的聲譽(yù)造成損害。所以,確保我們產(chǎn)出物(Artifact)的安全是很重要的。

保持容器鏡像安全的 兩個(gè)方案

[[442059]]

方案1:在鏡像注冊(cè)表中定期掃描

通過(guò)這種方式,我們需要為鏡像注冊(cè)表添加一個(gè)安全掃描程序,掃描程序可以是一個(gè)定時(shí)任務(wù)(Cron Job) 作業(yè),也可以是由特定的人觸發(fā)的可執(zhí)行操作。

如果是一個(gè)定時(shí)任務(wù),它將在特定時(shí)刻由定時(shí)任務(wù)自動(dòng)觸發(fā)。例如,Docker Hub 會(huì)在特定的時(shí)間掃描他們的官方注冊(cè)表,當(dāng)有任何漏洞被掃描出來(lái)時(shí),它會(huì)向鏡像維護(hù)者發(fā)送報(bào)警信息。

方案2:將掃描工具集成到 Pipeline 中

另一種方法是在 Pipeline 上對(duì)鏡像產(chǎn)物進(jìn)行掃描,這樣更加簡(jiǎn)單高效。當(dāng)我們將代碼推送到代碼存儲(chǔ)庫(kù)時(shí), Pipeline 將自動(dòng)執(zhí)行掃描鏡像的命令。因?yàn)?Pipeline 每次都是無(wú)差別地執(zhí)行,所以我們可以發(fā)現(xiàn)任何安全問(wèn)題并及時(shí)報(bào)警修復(fù)。

現(xiàn)在,越來(lái)越多的團(tuán)隊(duì)或公司使用敏捷來(lái)開(kāi)發(fā)他們的項(xiàng)目。如果我們能夠盡早地發(fā)現(xiàn)任何安全問(wèn)題或者漏洞,我們就可以在產(chǎn)品發(fā)布之前降低產(chǎn)品的安全風(fēng)險(xiǎn)。Pipeline 是確保每一行代碼和基礎(chǔ)運(yùn)行環(huán)境的安全性是的最好方法之一,因?yàn)樗梢栽谔峤淮a時(shí)自動(dòng)執(zhí)行。

容器安全掃描工具對(duì)比

針對(duì)上述解決方案,我們調(diào)查了 Trivy、Claire、Anchore Engine、Quay、Docker hub 和 GCR 等幾種掃描工具,從不同維度進(jìn)行對(duì)比。

參考 Trivy 官網(wǎng)

首先,我們可以將這些掃描工具按照其執(zhí)行的環(huán)境簡(jiǎn)單分類(lèi);因?yàn)?Docker Hub、GCR 和 Quay 是需要在服務(wù)端也就是容器注冊(cè)中心運(yùn)行的, 所以適合方案1;Trivy、Clair 和 Anchor Engine 可以在 Pipeline 上工作,所以適合解決方案2。

對(duì)于第一個(gè)維度:OS Package,這些所有的掃描工具都可以做到,但是對(duì)于第二個(gè)維度:Application dependencies,只有 Trivy 和 Anchore Engine 可以做到,對(duì)于第五個(gè)維度: Suitable for CI, 只有前三個(gè)符合條件。

對(duì)于漏洞數(shù)據(jù)庫(kù)的更新,Clair 會(huì)定期從一組配置的源中獲取漏洞元數(shù)據(jù)庫(kù)(Vulnnerability Database),并將數(shù)據(jù)存儲(chǔ)在其數(shù)據(jù)庫(kù)中,只要不獲取最新的漏洞元數(shù)據(jù),每次執(zhí)行都用之前的漏洞數(shù)據(jù)庫(kù),漏洞數(shù)據(jù)庫(kù)的時(shí)效性有點(diǎn)差。Trivy 和 Anchore Engine 則是每次運(yùn)行都將下載最新的漏洞數(shù)據(jù)庫(kù)并將其緩存在本地文件中,當(dāng)掃描工具再次運(yùn)行時(shí),它將檢查并更新數(shù)據(jù)庫(kù)以保持?jǐn)?shù)據(jù)庫(kù)為最新?tīng)顟B(tài)。

同時(shí),對(duì)于 Trivy、Clair 和 Anchore Engine,這三者的社區(qū)非常活躍,所以我們不能用沒(méi)有人來(lái)幫你解決你的問(wèn)題來(lái)評(píng)判;而且作為一種工具,它必須易于使用并且有良好的文檔可供參考。經(jīng)過(guò)調(diào)研,發(fā)現(xiàn) Trivy 的文檔非常詳細(xì),非常友好, 而且 Trivy 的使用方式更加友好,比如我們可以過(guò)濾掉(.trivyignore)你指定的漏洞,對(duì)于最新發(fā)現(xiàn)的漏洞,官方?jīng)]有給出修復(fù)版本,這時(shí)候我們就可以忽略這個(gè)漏洞繼續(xù)構(gòu)建,但 Anchore Engine 做不到。

2020年3月16日,領(lǐng)先的云原生應(yīng)用和基礎(chǔ)設(shè)施安全平臺(tái)供應(yīng)商 Aqua Security 宣布,其開(kāi)源的 Trivy 漏洞掃描器將作為一個(gè)集成選項(xiàng)添加到其使用的云原生平臺(tái)、CNCF 的 Harbor 注冊(cè)表和 Mirantis Docker Enterprise 中。你可以在這里找到這篇文章:https://blog.aquasec.com/trivy-vulnerability-scanner-joins-aqua-family。

Trivy集成到流水線中的使用方法

Trivy 支持多種掃描方式,如掃描容器鏡像、Git 倉(cāng)庫(kù)和文件系統(tǒng)等;下面,我們使用 GitHub Actions 以 Docker 運(yùn)行 Trivy 掃描構(gòu)建好的鏡像產(chǎn)出物來(lái)展示 Trivy 的強(qiáng)大之處,下面是 GitHub Actions 的部分代碼:

  1. - name: Trivy scanner 
  2.   run: | 
  3.          docker run --rm -v  
  4. /var/run/docker.sock:/var/run/docker.sock \ 
  5.            aquasec/trivy image --severity HIGH,CRITICAL  
  6. --exit-code 1 dashboard:${{ github.sha }} 

在這需要對(duì)以下幾個(gè)參數(shù)做特別說(shuō)明:

(1) -v/var/run/docker.sock:/var/run/docker.sock

如果想掃描本地主機(jī)上的鏡像,需要掛載 docker.sock

(2) --severity 設(shè)置要掃描的漏洞級(jí)別

(3) --exit-code 發(fā)現(xiàn)漏洞時(shí) Trivy 的退出狀態(tài)(默認(rèn)值:0);在 Pipeline 中,如果將該值設(shè)置為1,且有漏洞被發(fā)現(xiàn),則 Pipeline 將退出,而不會(huì)繼續(xù)運(yùn)行。如果將其設(shè)置為0,則 Pipeline 將繼續(xù)運(yùn)行,但會(huì)報(bào)告結(jié)果。所以,如果你想在發(fā)現(xiàn)漏洞后阻止 Pipeline 繼續(xù)執(zhí)行,可以設(shè)置它為1。

想了解更多關(guān)于參數(shù)和使用方法的信息,請(qǐng)?jiān)L問(wèn) Trivy 的官方網(wǎng)站:https://github.com/aquasecurity/trivy。

總結(jié)

無(wú)論你在哪里,安全都是一個(gè)非常重要的問(wèn)題。我們可以將 “安全左移(Shift Left Security)”,這樣就可以減少生產(chǎn)環(huán)境中的安全風(fēng)險(xiǎn);對(duì)于掃描工具 Trivy 來(lái)說(shuō),它對(duì)于保證鏡像的安全性非常有用,它不僅可以掃描鏡像,還可以掃描 Git 倉(cāng)庫(kù),文件系統(tǒng)等。

最后,非常感謝同事張思楚、王亦晨和邢硯敏等人的大力支持和指導(dǎo),在他們熱心幫助和辛苦付出之下才有了這篇文章。

【本文是51CTO專(zhuān)欄作者“ThoughtWorks”的原創(chuàng)稿件,微信公眾號(hào):思特沃克,轉(zhuǎn)載請(qǐng)聯(lián)系原作者】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專(zhuān)欄
相關(guān)推薦

2020-12-10 11:35:14

Web安全掃描工具漏洞

2025-04-08 09:46:56

2010-09-17 16:16:28

2021-04-27 06:45:23

Web安全工具

2020-12-14 10:32:28

Web安全工具多線程

2014-05-15 10:07:29

2020-04-03 16:07:31

DevSecOps開(kāi)源安全工具

2023-11-12 22:29:13

2010-09-25 10:25:23

2014-03-12 14:17:03

2010-09-26 13:25:16

2019-11-08 09:12:35

Linux掃描儀軟件

2014-11-05 09:11:23

2009-01-15 09:52:00

2014-09-19 15:37:11

WVS掃描工具安全掃描

2010-03-20 20:28:37

2015-08-21 09:07:52

LinuxNMAP安全

2018-09-10 11:07:19

2025-01-20 13:23:17

2020-01-02 14:25:50

工具代碼開(kāi)發(fā)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

av中字幕久久| 丰满诱人av在线播放| 久久精品国产精品亚洲红杏| 欧美成年人网站| 亚洲天堂av网站| 日韩影片中文字幕| 综合分类小说区另类春色亚洲小说欧美 | 久久亚洲影院| 中文字幕亚洲一区二区三区五十路 | 亚洲在线观看免费视频| 精品无人乱码一区二区三区的优势 | 精品国产www| 国产高清一区二区| 日韩精品中文字幕视频在线| 日本超碰在线观看| 狠狠操一区二区三区| 国产精品成人在线观看| 九九九热999| 国产精品热久久| 久久一日本道色综合久久| 久久成人在线视频| www亚洲色图| 久久影院资源站| 欧美高清性hdvideosex| 久久久免费视频网站| 日本在线观看大片免费视频| 国产精品视频免费| 久久综合九色综合网站| 亚洲精品成人电影| 精品一二三四在线| 国产精品高潮呻吟久久av无限 | 亚洲日本电影在线| 久久日韩精品| 色网站免费观看| 粉嫩av亚洲一区二区图片| 成人黄色免费网站在线观看| 国产又粗又猛又黄视频| 亚洲一区欧美二区| 97视频在线观看播放| av激情在线观看| 国产精品欧美在线观看| 日韩成人在线视频观看| 亚洲av成人片无码| 91九色鹿精品国产综合久久香蕉| 亚洲综合男人的天堂| 亚洲三区在线| 91精品国产综合久久久久久豆腐| 韩国欧美国产1区| 国产精品入口福利| 国产美女www爽爽爽| 久久不射网站| 国产成人亚洲精品| 亚洲国产精品无码久久久| 欧美亚洲一区| 欧洲精品在线视频| 在线观看日本视频| 久久一区精品| 国产精品入口夜色视频大尺度| 久久久国产精品黄毛片| 欧美日本三区| 欧美第一黄色网| 国产系列精品av| 日韩视频在线一区二区三区| 91国内产香蕉| 国产伦精品一区二区三区视频我| 在线看片不卡| 色综合久综合久久综合久鬼88| 91中文字幕永久在线| 亚洲精品国产动漫| 国产一区二区三区在线播放免费观看| 免费不卡av网站| 成人在线视频区| 欧美mv日韩mv国产网站app| 亚洲欧洲国产视频| 色愁久久久久久| 揄拍成人国产精品视频| 亚洲 欧美 变态 另类 综合| 欧美黄在线观看| 亚州国产精品久久久| 中文字幕在线观看视频免费| 麻豆免费看一区二区三区| 99re在线播放| 飘雪影院手机免费高清版在线观看| 国产黄色精品网站| 激情久久av| 国产剧情在线观看| 亚洲人成小说网站色在线 | 香蕉视频1024| 欧美激情极品| 日韩在线www| 国产无遮挡免费视频| 久久久久看片| 亚洲自拍欧美色图| 三级视频在线| 亚洲欧美日韩国产综合| 欧美男女爱爱视频| 精品69视频一区二区三区| 日韩欧美视频在线| 小早川怜子久久精品中文字幕| 亚洲精华一区二区三区| 久久久精品国产网站| 成人免费看片98欧美| 久久69国产一区二区蜜臀| 国产视频在线观看一区| h网站视频在线观看| 一区二区三区精品在线观看| 亚洲国产精品毛片av不卡在线| 中老年在线免费视频| 555夜色666亚洲国产免| 国产一级二级在线观看| 欧美成人有码| 国产拍精品一二三| 欧美3p视频在线观看| 一区二区三区免费观看| 一区二区三区 日韩| 日韩av午夜| 欧美日本黄视频| 中国精品一区二区| 99精品国产91久久久久久| eeuss中文| 日本成人福利| 亚洲人成网站在线播| 国产无遮挡又黄又爽在线观看| 激情偷拍久久| 91免费版网站在线观看| 日韩美女网站| 在线观看日韩毛片| 丰满少妇一区二区| 亚洲毛片播放| 国产伦精品一区二区三区视频黑人 | 精品视频在线观看一区| 日本一区二区三区视频在线看| 欧美成人伊人久久综合网| 日本黄区免费视频观看| 葵司免费一区二区三区四区五区| 成人欧美一区二区三区黑人| 国产在线免费观看| 色婷婷精品久久二区二区蜜臀av| 高清av免费看| 在线日韩一区| 奇米影视亚洲狠狠色| 污污视频在线免费看| 亚洲第一成人在线| 无码人妻精品一区二区三| 欧美日本中文| 国产精品免费一区二区三区在线观看 | 亚洲天堂日韩av| aaa欧美日韩| 欧美a v在线播放| 色综合久久中文| 久久免费视频网站| 色噜噜一区二区三区| 精品女同一区二区三区在线播放| 2025韩国理伦片在线观看| 精品99久久| 国产欧美 在线欧美| 色大18成网站www在线观看| 在线成人小视频| 97成人资源站| 国产91精品入口| 91免费黄视频| 欧美欧美黄在线二区| 国产精品伦子伦免费视频| 欧美午夜电影一区二区三区| 欧美一二三四在线| 日本中文字幕网| 久久一日本道色综合| 亚洲性生活网站| 99久久九九| 好看的日韩精品| 午夜精品成人av| 久久精品视频在线| 亚洲精品一区二区三区区别 | 日韩精品免费在线视频观看| 国产精品久免费的黄网站| 国产欧美视频在线观看| www.日本一区| 午夜久久福利| 免费99视频| 亚洲tv在线| 欧美激情精品在线| 日本在线视频1区| 欧美精品色一区二区三区| 国产性70yerg老太| 国产清纯白嫩初高生在线观看91 | 成人黄色av| 亚洲字幕一区二区| 少妇淫片在线影院| 精品国产区一区二区三区在线观看| 性色av免费观看| ●精品国产综合乱码久久久久| 欧美国产日韩在线播放| 中文字幕一区二区三区久久网站| 成人av.网址在线网站| av在线加勒比| 色阁综合伊人av| 色wwwwww| 日韩一卡二卡三卡四卡| 黄色网址中文字幕| 亚洲成在人线免费| 欧美成人另类视频| 99视频精品在线| 一级黄色大片儿| 三级一区在线视频先锋| 久久综合久久久久| 婷婷激情图片久久| 日本精品视频一区| 国产精品传媒| 成人激情视频在线观看| 三级成人在线| 97精品伊人久久久大香线蕉| 免费黄色电影在线观看| 亚洲视频999| 少妇高潮一区二区三区99小说 | 97超碰人人模人人人爽人人爱| 久久老女人爱爱| 成人性视频欧美一区二区三区| 你懂的一区二区三区| 成人午夜电影在线播放| 91另类视频| 91大神福利视频在线| 欧美性爽视频| 久久亚洲精品国产亚洲老地址| 精品国产区一区二| 欧美另类变人与禽xxxxx| 精品无码一区二区三区的天堂| 中文字幕精品综合| 亚洲调教欧美在线| 成人在线视频一区二区| 久久久久久久久久毛片| 麻豆精品一区二区av白丝在线| 中文字幕色呦呦| 国产精品国产一区| 日韩精品欧美在线| 精品国产不卡| 区一区二区三区中文字幕| 丝袜av一区| 国产原创精品| 久久精品国产亚洲blacked| 国产精品yjizz| 91成人精品在线| 91在线免费看片| 视频一区视频二区欧美| 亚洲a中文字幕| 清纯唯美激情亚洲| 丁香五月网久久综合| 白嫩白嫩国产精品| 精品一区日韩成人| 最新国产精品视频| 欧美重口乱码一区二区| 欧美美女一区| 在线看视频不卡| 天堂美国久久| 美女av免费观看| 亚洲经典在线| 人妻精品无码一区二区三区| 久久精品成人| 手机在线成人免费视频| 精品一区二区三区免费播放| 永久av免费在线观看| 国产91精品一区二区麻豆网站| 亚洲成人天堂网| 国产一区二区不卡| 午夜不卡久久精品无码免费| 99久久综合色| 熟女少妇内射日韩亚洲| 中文字幕在线一区免费| 日韩视频中文字幕在线观看| 亚洲午夜一二三区视频| av黄色在线看| 欧美三级韩国三级日本一级| 国产婷婷一区二区三区久久| 精品av久久707| 国产在线黄色| 精品自在线视频| 成人av三级| 成人福利在线视频| 久久99国产精品久久99大师| 欧美一区激情视频在线观看| 婷婷亚洲最大| 青青草视频在线免费播放| 久久婷婷丁香| japan高清日本乱xxxxx| 91丨porny丨首页| 中国一级片在线观看| 欧美日韩色婷婷| 91亚洲国产成人久久精品麻豆 | 秋霞av鲁丝片一区二区| 日韩国产激情在线| 日本视频在线播放| 91av视频在线| 国产高清亚洲| 欧美人与性禽动交精品| 91精品亚洲| 黄色国产精品视频| 国产成人精品免费视频网站| 自拍偷拍视频亚洲| 亚洲一区二区三区四区在线观看| 久久综合激情网| 欧美亚洲高清一区二区三区不卡| 伦av综合一区| 精品日本一线二线三线不卡| 国产大片在线免费观看| 美日韩精品视频免费看| 色天使综合视频| 国产视频一区二区三区四区| 午夜精品视频一区二区三区在线看| 99热一区二区三区| 日韩在线卡一卡二| 日韩少妇一区二区| 亚洲免费观看在线观看| а中文在线天堂| 日韩黄色在线免费观看| 曰本三级在线| 成人av在线亚洲| 精品久久视频| 欧美国产激情视频| 成人激情免费网站| 波多野结衣亚洲一区二区| 欧美日韩在线观看一区二区 | 不卡的av电影| 日日碰狠狠添天天爽| 色域天天综合网| 亚洲欧美日韩动漫| 97在线视频一区| 国产精品45p| www插插插无码免费视频网站| 99国产精品久久久久久久| 911福利视频| 国产亚洲一区二区在线观看| 国产成人精品网| 日韩激情av在线播放| 1区2区在线| 国产一区二区精品免费| 欧美日韩免费| 伊人影院在线观看视频| 亚洲精品亚洲人成人网在线播放| 日韩av大片在线观看| 亚洲国产日韩欧美综合久久| 97人人爽人人澡人人精品| 高清视频在线观看一区| 欧美激情综合色综合啪啪| 91性高潮久久久久久久| 亚洲欧美日韩国产另类专区| 国产绳艺sm调教室论坛| 欧美美最猛性xxxxxx| 日韩中文字幕在线一区| 大陆极品少妇内射aaaaaa| 国产精品888| 精品少妇爆乳无码av无码专区| 欧美日韩一区在线观看| 成人精品一区二区| 国产欧美久久久久久| 91精品国产乱码久久久久久久| www.中文字幕在线| 337p粉嫩大胆噜噜噜噜噜91av| 亚洲最大的黄色网址| 日韩一级片在线观看| av成人影院在线| 欧美精品久久| 毛片av一区二区| 亚洲国产精品免费在线观看| 日韩欧美国产不卡| 涩涩网在线视频| 亚洲三区四区| 国产91高潮流白浆在线麻豆| 不卡的免费av| 亚洲性xxxx| 欧美第一在线视频| 久久久999视频| 中文字幕一区三区| www五月婷婷| 欧美做受高潮1| 日韩久久精品| 亚洲一区和二区| 色88888久久久久久影院野外 | 6080成人| 精品免费国产一区二区| 一区二区中文字幕在线| 人人妻人人澡人人爽人人欧美一区| 久久色精品视频| 国产精品极品| 色一情一乱一伦一区二区三区日本| 91蝌蚪国产九色| 国产乱淫av片免费| 91成人福利在线| 亚洲一区二区日韩| 亚洲熟妇无码av| 91精品国产一区二区人妖| 黄频免费在线观看| 99精品视频网站| 26uuu另类欧美亚洲曰本| 国产乱码精品一区二区| 91sa在线看| 欧美久久综合| 精品人妻无码一区| 亚洲精品一线二线三线| 色8久久影院午夜场| 精品一区二区三区无码视频| 国产精品久久久久婷婷二区次|