Как стать автором
Обновить

Безопасность контейнеризированных приложений в рамках DevSecOps: какие практики использовать и с чего начать

Время на прочтение9 мин
Количество просмотров5.2K
Всего голосов 7: ↑7 и ↓0+7
Комментарии1

Комментарии 1

Спасибо за материал, хочу добавить, что как и для проверки конфигурации K8s, в качестве стандарта безопасности для конфигурации образов контейнеров можно использовать CIS Benchmark, он также неплохо описан у aqua). А кроме SCA/SAST многие компании уже внедряют в конвеер Continuous fuzzing (раз, два, три), где обратная связь по найденным уязвимостям реализуется за счёт инструментов Observabilitу.

Зарегистрируйтесь на Хабре, чтобы оставить комментарий