当前位置:首页 > 报告详情

江国龙-安全左移:基于DevSecOps实现容器镜像的安全运营.pdf

上传人: 2*** 编号:132051 2023-06-30 28页 4.61MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要探讨了容器镜像的安全性问题,在DevSecOps背景下,如何实现容器镜像的安全运营。核心数据如下: 1. 容器镜像风险:87%的镜像包含严重或高危漏洞,71%的镜像存在可以被修复的漏洞,15%的严重或高危漏洞存在于正在运行的容器中。 2. 镜像供应链攻击:恶意镜像主要以机器学习、编程语言和基础应用环境的基础镜像为主,这些镜像一旦被下载,将在内网广泛使用,威胁也将快速蔓延。 3. 安全能力建设与运营实践:要实现镜像的安全运营,需要构建基于威胁情报、分析镜像、结果展现的安全能力框架,确保新增镜像是安全的,分批、分步地收敛已经存在的高风险镜像。 4. 黄金镜像:基础镜像必须使用经过安全评估、解决了已知安全风险、可以直接使用的安全镜像,其指标包括最小化安装、修复所有已知漏洞、最小化权限配置等。 5. Dockerfile和Yaml文件安全要求:Dockerfile要求镜像小、层数少、风险少,Yaml文件要求做好准入控制,运行时阶段只有符合安全要求的镜像才允许被拉起运行。 6. 存量镜像治理:确定治理优先级,识别基础镜像,修复业务镜像风险,清理查漏补缺。 总体而言,容器镜像的安全性是云原生架构下实现DevSecOps的重要环节,需要构建安全能力框架,确保高效准确,而云原生安全任重道远。
"容器镜像安全如何保障?" "DevSecOps中镜像安全的重要性是什么?" "如何高效准确地实现镜像安全能力建设?"
客服
商务合作
小程序
服务号
折叠