Vulnerabilidades

Escaneo de imágenes de contenedores

Español

Resumen

Examinar los paquetes del sistema operativo y las bibliotecas de una imagen de contenedor en busca de vulnerabilidades conocidas.

Detalles

Normalmente se automatiza como parte de una canalización de CI/CD en el momento de la compilación, usando herramientas como Trivy o Snyk. Es un ejemplo representativo de una práctica de seguridad "shift-left", que detecta y bloquea una imagen vulnerable antes de que llegue a desplegarse en producción.

Más términos de Seguridad