Docker·57 питань

Що таке Docker Scout і як використовувати його для сканування вразливостей образів?

Відповідь

Docker Scout є сучасним інструментом безпеки, вбудованим в екосистему Docker, який призначений для автоматичного аналізу образів на наявність відомих вразливостей і помилок конфігурації. Він допомагає розробникам знаходити вразливі пакети та бібліотеки на ранніх етапах створення додатків.

Інструмент безперервно сканує шари зібраного образу, звіряючи їх вміст з актуальними глобальними базами даних вразливостей. На відміну від сторонніх аналогів, Docker Scout глибоко інтегрований у процес збирання та надає детальні рекомендації щодо усунення проблем, зокрема вказівку конкретних версій базових образів, вільних від вразливостей.

Використання цього інструменту дозволяє суттєво знизити ризики впровадження вразливого коду в продакшн-оточення та автоматизувати перевірки безпеки на етапі безперервної інтеграції.

Авторизуйтеся в системі Docker Hub з командного рядка за допомогою утиліти docker login для доступу до функцій сканування.
Зберіть ваш образ звичним способом за допомогою команди docker build.
Запустіть аналіз локального образу командою docker scout cves із зазначенням імені та тегу вашого творіння.
Вивчіть отриманий звіт, звертаючи увагу на критичні та високі рівні вразливостей, і оновіть застарілі залежності у вихідному Dockerfile.

Регулярне використання сканера дозволяє підтримувати актуальний рівень захисту додатків та оперативно реагувати на появу нових вразливостей у сторонніх бібліотеках, що використовуються у вашому проєкті.

Чи корисна ця відповідь?

Інші питання цієї теми

Пов’язані питання з інших тем