Поток Информационная безопасность доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 5
А есть сканеры, ищущие уязвимости в контейнерах, сертифицированные ФСТЭК?
# Было (опасно!)FROM python:3.9# Стало (безопаснее)FROM python:3.9.18-bookworm # или alpine:3.19"
Это как? Почему стало безопаснее, если в теге 3.9 всегда будет последняя версия из 3.9, на текущий момент 3.9.24 на базе Debian 13.
Да, минус то, что можно нарваться на атаку цепочки поставок и получить свежий скомпроментированный образ, но с другой стороны - всегда свежий с текущими исправлениями безопасности.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как сканировать Docker-образы на уязвимости