Pull to refresh

Yandex Cloud усилила безопасность разработки приложений в облаке

Reading time2 min
Views1.1K

Облачная платформа Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих облачных IT-проектов. Сканер представляет собой часть сервиса для управления контейнерными образами Yandex Container Registry и настраивается с помощью веб-интерфейса.

Технология проверяет на наличие уязвимостей образы, содержащие компоненты и зависимости, необходимые для корректной работы приложений. После проходит сравнение содержимого выбранного образа с крупнейшими общеизвестными базами уязвимостей. В итоге пользователь получает подробный отчёт с выявленными проблемами безопасности и возможными исправлениями. Кроме того, пользователи могут управлять настройками Vulnerability Scanner. Например, включать автоматический режим сканирования для всех новых образов. Также можно выбрать тип сканирования — использовать функцию для целого реестра или отдельных репозиториев. В будущем появится возможность включать Vulnerability Scanner по расписанию.

«Значимое количество наших пользователей разрабатывают приложения на облачной платформе, чтобы сокращать time-to-market и облегчать организацию разработки. Поэтому мы уделяем особое внимание тому, чтобы разработка на облачной платформе была не только быстрой и удобной, но и безопасной. Появление сканера уязвимостей внутри Yandex Cloud позволит эффективнее выстраивать DevSecOps — практики безопасной разработки», — рассказал Григорий Атрепьев, директор по продуктам Yandex Cloud.

Первые 6 сканирований с помощью Vulnerability Scanner бесплатны, далее стоимость за один скан составит 13 рублей. Сканер можно встраивать в пайплайн разработки в рамках сервиса для управления DevOps-платформой Yandex Managed Service for GitLab. Это поможет усилить встроенные в сервис функции безопасности.

Tags:
Hubs:
Total votes 14: ↑13 and ↓1+15
Comments0

Other news