精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你的Docker容器可能充滿了安全漏洞?

譯文 精選
云計算 云原生 云安全
本文將討論 Docker Scout 的基本工作流,如何對其配置、以及其他特定功能技巧的演示。同時,你也可以了解到如何將 Docker Scout 集成到自己的 DevOps 工作流中。

譯者 | 陳峻

審校 | 重樓

近年來,隨著網(wǎng)絡(luò)威脅的增加,容器化設(shè)置中的漏洞逐漸給各類應(yīng)用程序帶來不同程度的安全風(fēng)險。特別是隨著 DevOps 領(lǐng)域的不斷發(fā)展,各種容器的使用頻率也逐步攀升,這讓各類安全漏洞也逐漸成為了話題點。

而旨在提高容器安全性的高級工具--Docker Scout,通過支持漏洞檢測、軟件物料清單( Software Bill of Materials,SBOM生成以及策略實施,從而保護 Docker 容器的生命周期,進而使之更簡化和有效。

下面,我和你討論 Docker Scout 的基本工作流,如何對其配置以及其他特定功能技巧演示。同時,也可以了解到如何將 Docker Scout 集成到自己的 DevOps 工作流中。

了解 Docker Scout

作為一款安全必備工具箱Docker Scout 可以通過與 Docker 的無縫集成協(xié)助你進行漏洞分析、依賴關(guān)系和合規(guī)性研判進而最大限度地提高容器的安全性。

在使用過程中,Docker Scout 可以掃描容器鏡像以識別漏洞。同時,它會創(chuàng)建 SBOM并遵循安全策略。借助 Docker Scout監(jiān)控容器化應(yīng)用風(fēng)險變得易于管理簡單明了。

Docker Scout 工作流

如圖所示, Scout 使用戶能夠通過跟蹤他們的 Docker 鏡像以掃清漏洞。同時,它可以被輕松集成到工作流程中實時掃描的方式提供有關(guān)目標容器中軟件組件的更多詳細信息。當然,可以通過生成SBOM來確保不包含任何易受攻擊的代碼片段進而允許用戶跟蹤和評估目標應(yīng)用程序中嵌入的所有組件和依賴項。

此外,由于Docker Scout 的策略實施功能可以驗證容器的鏡像是否被“鎖定(locked-in)”。因此,它可以幫助開發(fā)團隊遵守行業(yè)最佳實踐進而輕松主動地保護容器化應(yīng)用。

Docker Scout 的主要特點

  • 漏洞掃描:Docker Scout 可以檢測容器中的已知漏洞。
  • 生成SBOM:Docker Scout 能夠生成詳細的軟件物料清單。
  • 策略實施:Docker Scout 確保鏡像符合既定的安全標準。

因此,如果Docker Scout 能夠被恰當?shù)?/span>集成到現(xiàn)有的軟件工具和工作流中將能在 Docker 生態(tài)系統(tǒng)中良好運行,可以在不減慢開發(fā)速度的情況下簡化容器的安全性。

如何設(shè)置 Docker Scout?

Docker Scout 設(shè)置

Docker Scout 設(shè)置起來既快速又簡單。以下是最常見的入門步驟

先決條件和安裝

在安裝Docker Scout之前,請確保的Docker能夠按預(yù)期運行起來,以便Docker Scout與Docker桌面或Docker引擎配合使用。要安裝Docker Scout,請運行以下命令:

docker scout init

這將安裝Docker Scout及其所有依賴項。至此為掃描鏡像做好了準備。

首次運行掃描

請使用以下命令運行第一次掃描。

docker scout quickview

完成后,它將為鏡像快速提供安全概述。例如,要掃描自己的應(yīng)用請輸入

docker scout quickview my-app:latest

此命令將掃描的Docker鏡像,并提供漏洞和合規(guī)性問題的摘要。

解讀掃描結(jié)果

Docker Scout掃描結(jié)果以章節(jié)形式呈現(xiàn)其中

  • 漏洞部分:顯示了在鏡像中發(fā)現(xiàn)的任何CVE。
  • SBOM部分:顯示鏡像的軟件物料清單。
  • 策略違規(guī)部分:列出任何被發(fā)現(xiàn)的違反安全策略的地方

這些結(jié)果有助于了解Docker鏡像的安全狀態(tài)。下面,我們來詳細了解Docker Scout關(guān)鍵功能是如何保護容器鏡像的:

漏洞掃描

漏洞掃描工作流

為了在鏡像查找已知漏洞Docker Scout掃描每個包,并將其與CVE數(shù)據(jù)庫進行核對。當找到匹配項時,它會標記危險并顯示嚴重程度以及修復(fù)方法。這有助于在問題鏡像投入生產(chǎn)環(huán)境之前提前予以處理

SBOM

Docker Scout為每個掃描的鏡像生成一個唯一的SBOM。概述了形成鏡像的所有軟件組件。

SBOM可用于跟蹤所有依賴關(guān)系,以方便識別那些存在于第三方軟件包中的漏洞。這對于提高供應(yīng)鏈安全性和鏡像的完整性都是至關(guān)重要

安全策略和補救建議

可以使用Docker Scout設(shè)置安全策略例如可接受的漏洞評級),以及確定潛在風(fēng)險。如果鏡像違反了相關(guān)策略,Docker Scout會提出采取補救措施以便你在部署容器之前建立最佳安全實踐。

將Docker Scout集成到CI/CD管道中

為了自動化CI/CD管道中的安全檢查你可以將Docker Scout集成到DevOps工作流以便從一開始就確保安全性成為管道的一部分。

將Docker Scout與GitHub Actions/GitLab CI結(jié)合使用

Docker Scout與Github集成

將Docker Scout與GitHub Actions或GitLab CI集成可以自動化構(gòu)建過程中的安全性。例如,在GitHub Actions中,可以對每次推送執(zhí)行Docker Scout掃描以確保鏡像在部署前安全

以下是針對GitHub Actions的基本配置:

name: Docker Security Scan
on:
 push:
 branches:
 - main
jobs:
 security-scan:
 runs-on: ubuntu-latest
 steps:
 - name: Checkout code
 uses: actions/checkout@v2
 - name: Run Docker Scout Scan
 run: |
 docker scout init
 docker scout quickview my-app:latest

此配置會在每次將更改推送到 main 分支時,運行安全掃描。

在部署之前自動執(zhí)行安全檢查

將 Docker Scout 引入 CI/CD 管道有助于及早發(fā)現(xiàn)安全問題。也就是說,在次構(gòu)建或更新鏡像時,Docker Scout 都會對其進行掃描如果發(fā)現(xiàn)漏洞,則構(gòu)建失敗。此舉可以有效地防止將不安全的鏡像部署到生產(chǎn)環(huán)境中。

以下是 GitLab CI 的配置示例:

stages:
 - scan
docker_scan:
 stage: scan
 script:
 - docker scout init
 - docker scout quickview my-app:latest

通過此設(shè)置,Docker Scout 將作為構(gòu)建過程的一部分自動運行。

安全容器鏡像開發(fā)的最佳實踐

雖然 Docker Scout 有助于識別漏洞,但我們?nèi)孕枧浜蠌娜缦路矫?/span>來降低安全風(fēng)險。

減少攻擊面

最大限度地減少鏡像中的依賴項數(shù)量畢竟包含的庫越少,潛在漏洞就越少。使用類似 Alpine 這樣的最小基礎(chǔ)鏡像,并且僅包含基本組件。

定期更新和修補

容器安全是一項持續(xù)的工作定期更新鏡像,以包含最新的補丁。當然,Docker Scout 有助于跟蹤漏洞,方便掌握必要的更新。

利用 Docker Scout 的洞見

使用 Docker Scout 的洞見來持續(xù)改進的安全態(tài)勢這包括:查看漏洞報告,參考修復(fù)建議,并定期更新的策略。畢竟,持續(xù)掃描和改進能夠及時驗證鏡像是否安全。

常見問答

  • Docker Scout 如何檢測 Docker 鏡像中的漏洞?
  • Docker Scout 會掃描容器鏡像,以查找已知的 CVE。它是通過將鏡像的組件與 CVE 數(shù)據(jù)庫進行比對實現(xiàn)
  • 可以將 Docker Scout 集成到 CI/CD 管道中嗎?
  • 是的,Docker Scout 可以與 CI/CD 管道無縫集成。例如,它可與 GitHub Actions 和 GitLab CI 相結(jié)合,在構(gòu)建過程中運行自動安全掃描。
  • Docker Scout 中的SBOM是什么?
  • SBOM 可以跟蹤 Docker 鏡像中存在的所有軟件組成部分和依賴項進而幫助開發(fā)者監(jiān)控容器與外部庫相關(guān)聯(lián)漏洞
  • 如何配置 Docker Scout 以實施安全策略?
  • 通過在 Docker Scout 中自定義安全策略實施諸如:判定漏洞嚴重性級別加固依賴項的最低補丁版本等策略
  • 如果 Docker Scout 在鏡像中發(fā)現(xiàn)漏洞,應(yīng)該如何處置
  • Docker Scout 不但能突出顯示現(xiàn)有的漏洞而且可以提供嚴重性評級。開發(fā)者應(yīng)該根據(jù)所提供修復(fù)步驟,在容器部署之前及時解決發(fā)現(xiàn)的問題。

結(jié)

作為一種提供容器安全工具,Docker Scout 能夠自動檢查和掃描漏洞并執(zhí)行策略,從而幫助 DevOps 團隊改進 Docker 對其鏡像的整體保護。同時,將 Docker Scout 實施到現(xiàn)有的 CI/CD 管道中可以確保開發(fā)流程中的安全構(gòu)建。

此外,Docker Scout 也能賦能用戶主動糾正可能違規(guī)的軟件行為確保在開發(fā)的整個生命周期中遵循既定的策略。而在效率上,Docker Scout 則能夠讓用戶在幾個小時內(nèi)構(gòu)建、測試和部署安全的應(yīng)用從而大幅提高了生產(chǎn)力。

譯者介紹

陳峻(Julian Chen),51CTO社區(qū)編輯,具有十多年的IT項目實施經(jīng)驗,善于對內(nèi)外部資源與風(fēng)險實施管控,專注傳播網(wǎng)絡(luò)與信息安全知識與經(jīng)驗。

原文標題:Your Docker Containers Are Probably Full of Security Holes—Here’s How to Fix Them Now,作者:Advait Patel

責(zé)任編輯:姜華 來源: 51CTO
相關(guān)推薦

2019-05-13 14:38:57

數(shù)據(jù)中心互聯(lián)網(wǎng)絡(luò)

2018-01-26 10:49:19

2022-04-06 21:32:07

安全漏洞網(wǎng)絡(luò)安全IT

2025-08-11 07:30:00

大語言模型AI安全漏洞

2014-04-18 10:18:15

2010-07-26 15:37:12

telnet安全漏洞

2009-02-17 14:07:21

2014-11-26 09:27:57

Docker開源應(yīng)用容器引擎

2019-04-23 15:38:42

2014-06-03 09:23:41

2019-05-23 11:23:50

2015-05-05 15:50:27

波音787漏洞飛機失控

2019-07-28 19:56:51

2025-07-28 09:03:00

2009-03-07 09:59:16

2021-05-12 10:46:23

漏洞BINDDNS服務(wù)器

2020-10-09 09:52:00

漏洞分析

2011-12-26 11:22:48

2014-06-03 11:36:18

2009-04-11 21:41:00

點贊
收藏

51CTO技術(shù)棧公眾號

欧美精品日韩综合在线| 国产suv一区二区三区88区| 日韩福利在线播放| 日韩 欧美 高清| 97在线观看免费观看高清 | 日韩视频 中文字幕| 性一交一乱一乱一视频| 午夜在线视频观看日韩17c| 中文字幕av日韩| 超碰91在线播放| 小h片在线观看| 国产精品视频第一区| 国产精品swag| 中文字幕第99页| 欧美视频一区| 一本色道久久88综合日韩精品| 特黄特黄一级片| 最新日韩三级| 亚洲一区在线电影| 亚洲欧洲在线一区| 天天干天天爱天天操| 狠狠色综合色综合网络| 欧美一级bbbbb性bbbb喷潮片| 国精品人伦一区二区三区蜜桃| 久久悠悠精品综合网| 555夜色666亚洲国产免| 日本精品免费在线观看| 最近中文字幕免费mv2018在线| 久久亚洲私人国产精品va媚药| 91香蕉嫩草影院入口| 无码人妻丰满熟妇区五十路| 国产一区亚洲| 久久精品国产亚洲7777| 日韩精品电影一区二区| 精品欠久久久中文字幕加勒比| 91麻豆精品91久久久久同性| 99热手机在线| 麻豆免费版在线观看| 一区二区三区欧美日韩| 一区高清视频| av在线中文| 久久综合九色综合欧美98| 国产精品.com| 亚洲黄色在线免费观看| 国产一区二区三区四区五区入口| 国产精品视频自拍| 欧美性猛交xxxx乱大交hd | 成人免费观看毛片| h片在线观看视频免费| 亚洲中国最大av网站| 久久久久久久久网| 在线看女人毛片| 亚洲精品成人精品456| 致1999电视剧免费观看策驰影院| 国内在线精品| 欧美激情在线看| 午夜视频久久久| 韩日视频在线| 国产精品日韩成人| 成年人免费观看的视频| 欧美日韩在线资源| 综合亚洲深深色噜噜狠狠网站| 日韩区国产区| 视频一区二区三区不卡| 亚洲色图丝袜美腿| av影院在线播放| 国产探花在线观看| 疯狂欧美牲乱大交777| 国产极品尤物在线| 涩涩涩视频在线观看| 日韩欧美一区二区三区久久| 久久久久免费精品| 国产精品66| 91精品婷婷国产综合久久竹菊| 人人爽人人爽av| 视频一区视频二区欧美| 欧美白人最猛性xxxxx69交| 东京热av一区| 视频一区在线观看| 久久精品国产96久久久香蕉| 国产乱国产乱老熟300| 亚洲婷婷在线| 日本欧美在线视频| 一级特黄aaaaaa大片| 国产传媒日韩欧美成人| 2020国产精品久久精品不卡| 黄色av免费观看| 久久久99免费| 免费成人进口网站| 瑟瑟视频在线看| 欧美日韩免费观看一区二区三区 | 亚洲欧美另类中文字幕| 日本黄色录像视频| 亚洲毛片网站| 国产精品久久久久秋霞鲁丝| 国产99999| www国产成人| 亚洲欧美一二三| 亚洲美女炮图| 在线不卡一区二区| 香港三级日本三级| 欧美电影《轻佻寡妇》| 97福利一区二区| 国产孕妇孕交大片孕| 91亚洲大成网污www| 亚洲午夜在线观看| а√天堂8资源在线| 欧美日产国产精品| 大黑人交xxx极品hd| 亚洲欧美综合久久久| 911国产网站尤物在线观看| 国产精品日韩无码| 99久久婷婷国产综合精品| 亚洲欧美日韩另类精品一区二区三区| 第一中文字幕在线| 678五月天丁香亚洲综合网| av网站免费在线播放| 亚洲国产老妈| 国产高清在线不卡| 午夜黄色小视频| 亚洲嫩草精品久久| 在线免费av播放| 日韩美女毛片| 欧美黑人xxxⅹ高潮交| 中文字幕日本人妻久久久免费 | 97电影在线| 欧美午夜丰满在线18影院| 又黄又爽又色的视频| 日韩精品久久| 国产成人精品视频在线| 色欲av伊人久久大香线蕉影院| 亚洲特黄一级片| www.精品在线| 精品99久久| 欧美一区二区色| 婷婷在线观看视频| 一区二区三区成人| 在线免费看v片| 99久久99视频只有精品| 国产精品免费一区二区三区都可以| 少妇精品高潮欲妇又嫩中文字幕| 一二三四区精品视频| 日韩精品aaa| 99国产精品一区二区| 国产精品久久久av久久久| 日韩资源在线| 狠狠爱在线视频一区| 波多野结衣有码| 亚洲三级国产| 国产一区二区久久久| www.综合网.com| 精品日韩一区二区三区| 久久久精品国产sm调教网站| 国产成人综合自拍| 久久综合久久久久| 大陆精大陆国产国语精品| 欧美第一淫aaasss性| 老牛影视av牛牛影视av| 亚洲成人久久影院| 丰满少妇一区二区三区| 性xx色xx综合久久久xx| 日本不卡一区| 精品福利在线| 不卡av在线播放| 丰满肉肉bbwwbbww| 亚洲成a人在线观看| yy6080午夜| 日本在线观看不卡视频| 一区二区三区四区国产| 日韩不卡在线视频| 91sao在线观看国产| 精品影院一区| 7777精品伊人久久久大香线蕉的 | 男女污污视频在线观看| 91九色02白丝porn| 国产免费一区二区三区四区| 国产福利91精品一区二区三区| 日本手机在线视频| 国产最新精品| 96成人在线视频| 免费在线小视频| 在线观看日韩视频| 精品久久久久成人码免费动漫| 亚洲成人资源在线| 你懂得视频在线观看| 国产一区二区网址| 欧美成人免费在线观看视频| 激情综合网站| 国产精品美女久久久久av福利| 人人视频精品| 九九久久国产精品| 九一国产在线| 欧美一级日韩不卡播放免费| 国产福利拍拍拍| 中文字幕一区二区三区不卡| 国产大学生视频| 蜜臀久久99精品久久久画质超高清 | 九九九在线观看视频| 欧美日韩国产免费观看| 日韩伦理一区二区三区av在线| 日本在线成人| 国产精品日韩在线观看| 国产嫩草在线视频| 日韩亚洲欧美中文高清在线| 少妇一级淫片免费看| 欧美人牲a欧美精品| av大片免费在线观看| 成人免费在线视频| 久久无码人妻精品一区二区三区| 国产在线精品免费| 黄色三级视频在线| 亚洲精品欧洲| 日本黄网站色大片免费观看| 成人在线视频免费观看| 精品免费视频123区| 精品午夜av| 国产精品露脸av在线| 麻豆免费版在线观看| 欧美日韩福利在线观看| 亚洲色偷精品一区二区三区| 欧美日韩大陆在线| 少妇久久久久久久| 精品久久久国产| 久久免费视频6| 亚洲视频在线观看三级| 国产在线免费av| 久久久夜色精品亚洲| 艳妇乳肉豪妇荡乳xxx| 国产麻豆成人精品| 久久久久久综合网| 久久精品999| 另类小说色综合| 日韩福利视频网| 国产日韩一区二区在线观看| 一区二区三区福利| 亚洲人精品午夜射精日韩 | 成人毛片一区二区三区| 精品福利视频导航| 日韩欧美三级在线观看| 亚洲一区二区三区在线看| 91嫩草|国产丨精品入口| 国产精品久久久久久久第一福利 | 97超碰成人在线| 毛片一区二区| 国产96在线 | 亚洲| 黄色欧美日韩| 999在线观看视频| 尹人成人综合网| 免费看国产一级片| 久久aⅴ国产紧身牛仔裤| 国产免费一区二区三区视频| 亚洲一区一卡| 免费激情视频在线观看| 日韩激情视频在线观看| 日韩一级理论片| 日韩成人av影视| 色婷婷.com| 国产一区啦啦啦在线观看| 亚洲一级片免费观看| 国产不卡视频在线观看| 91视频在线免费| 91美女片黄在线观看91美女| 性欧美精品中出| 国产精品久久夜| 欧美日韩三级在线观看| 亚洲午夜精品在线| 久久亚洲天堂网| 在线观看不卡一区| 91av久久久| 日韩精品一区二区三区四区 | 激情婷婷综合网| 蜜臀精品一区二区三区在线观看| 91视频这里只有精品| 国产精品亚洲第一区在线暖暖韩国 | 亚洲一区二区三区加勒比| 999久久久精品国产| 黄色录像特级片| 99热这里只有精品8| 超碰影院在线观看| 国产一区啦啦啦在线观看| 久久精品女同亚洲女同13| 国产色婷婷亚洲99精品小说| 久久福利免费视频| 婷婷综合在线观看| 中文无码av一区二区三区| 日韩一区二区视频| 欧美日韩国产中文字幕在线| xxx成人少妇69| 麻豆国产在线| 国产在线视频一区| 乱亲女h秽乱长久久久| 亚洲精品一区二区三区樱花 | 情侣黄网站免费看| 九九九久久久精品| 亚洲国产精品成人综合久久久| 中文乱码免费一区二区 | 色婷婷综合视频在线观看| 国产精品久久免费| 精品视频久久久久久| 久久亚洲天堂| 人体精品一二三区| 日韩国产在线不卡视频| 欧美日韩在线观看一区| 中文字幕一区二区三区欧美日韩| 日本三级免费网站| 国产精品综合视频| 精品一区二区三区蜜桃在线| 亚洲成人福利片| 国产精品综合在线| 亚洲视频777| 国产在线精彩视频| 亚洲v日韩v综合v精品v| 精品九九在线| 日韩av三级在线| 麻豆专区一区二区三区四区五区| 无码国产69精品久久久久网站 | 日干夜干天天干| 91麻豆精品国产综合久久久久久 | 不卡av在线网站| 在线看欧美视频| 玛丽玛丽电影原版免费观看1977 | 久久久免费在线观看| 亚洲18在线| 四虎一区二区| 久久精品麻豆| 亚洲天堂资源在线| 亚洲免费av高清| 一级日韩一级欧美| 中文字幕久久亚洲| 亚洲人免费短视频| 久久精品第九区免费观看| 欧美私人啪啪vps| 特黄特黄一级片| 亚洲欧美偷拍另类a∨色屁股| 中文字幕欧美在线观看| 国产一区二区日韩精品欧美精品| 极品av在线| 精选一区二区三区四区五区| 黄色亚洲在线| 亚洲AV成人精品| 一区二区日韩av| www.日韩在线观看| 欧美成人黑人xx视频免费观看| 中文字幕日韩亚洲| 自拍偷拍视频在线| 久久国产三级精品| 91香蕉视频网| 欧美精品一二三四| 激情视频在线观看| 96pao国产成视频永久免费| 亚洲精品一区二区在线看| 欧美国产日韩另类| 亚洲欧美精品午睡沙发| a天堂在线视频| 久久久久久国产免费| 日韩激情精品| 少妇av一区二区三区无码| 久久人人超碰精品| 小泽玛利亚一区二区三区视频| 这里只有精品在线观看| 六九午夜精品视频| 日本黄色播放器| 国产99久久久国产精品潘金| 日韩美女黄色片| 亚洲人成伊人成综合网久久久| 91精品店在线| 天天干天天色天天爽| 国产成人福利片| 天堂中文在线网| 丝袜亚洲另类欧美重口| 精品国产不卡一区二区| 久久久久久久久久久99| 久久久久久久久久看片| 97超碰人人草| 欧美极品第一页| 国产成人ay| 欧美一级免费在线| 精品成人国产在线观看男人呻吟| 国产亚洲依依| 51国产成人精品午夜福中文下载| 亚洲国产免费看| 九一在线免费观看| 欧美不卡一二三| 亚洲综合av一区二区三区| 福利在线小视频| 久久女同性恋中文字幕| 国产乱码精品一区二区三区精东| 久久久久久av| 日韩精品久久| 亚洲激情 欧美| 欧美性做爰猛烈叫床潮| 午夜影院免费在线| 日本欧洲国产一区二区| 国产精品一区在线| 午夜精品免费观看| 久久久久亚洲精品| 99久久精品费精品国产风间由美| 亚洲精品第二页| 91精选在线观看| 亚洲电影有码|