Pull to refresh

Comments 5

А есть сканеры, ищущие уязвимости в контейнерах, сертифицированные ФСТЭК?

Code Scoring покрывает все потребности. Бесплатного для ФСТЭК естественно не будет :)

А trivy, как и grype очень сильно фолзят - нужно много времени на ручной разбор.

Не уверен насчет ФСТЭК, но у Касперского есть продукт container security.

# Было (опасно!)FROM python:3.9
# Стало (безопаснее)FROM python:3.9.18-bookworm # или alpine:3.19"

Это как? Почему стало безопаснее, если в теге 3.9 всегда будет последняя версия из 3.9, на текущий момент 3.9.24 на базе Debian 13.

Да, минус то, что можно нарваться на атаку цепочки поставок и получить свежий скомпроментированный образ, но с другой стороны - всегда свежий с текущими исправлениями безопасности.

При переборке если не сделать pull, то подтянется старая закешированная версия образа

Sign up to leave a comment.

Articles