A ado??o cont¨ªnua de cont¨ºineres para implanta??o, especialmente Docker, fez do escaneamento de seguran?a de cont¨ºiner uma t¨¦cnica obrigat¨®ria, e movemos esta t¨¦cnica para o anel Adote para refletir isso. Especificamente, os cont¨ºineres introduziram um novo caminho para quest?es de seguran?a, e ¨¦ essencial que voc¨º use ferramentas para escanear e verificar cont¨ºineres durante os deploys. Preferimos usar ferramentas de escaneamento automatizadas, que rodam como parte da pipeline de implanta??o.
A revolu??o do cont¨ºiner em torno do Docker reduziu massivamente o desgaste para mover aplica??es entre ambientes, aumentando a ado??o da entrega cont¨ªnua e da implanta??o cont¨ªnua. Essa ¨²ltima, especialmente, fez um estrago grande nos controles tradicionais do que pode entrar em produ??o. A t¨¦cnica da varredura de seguran?a de cont¨ºineres ¨¦ uma resposta necess¨¢ria a isso. Ferramentas na pipeline de compila??o verificam automaticamente os cont¨ºineres que fluem pela pipeline contra vulnerabilidades conhecidas. Desde que mencionamos esta t¨¦cnica pela primeira vez, o cen¨¢rio de ferramentas amadureceu e a t¨¦cnica se provou ¨²til nos esfor?os de desenvolvimento com nossos clientes.
The container revolution instigated by Docker has massively reduced the friction in moving applications between environments but at the same time has blown a rather large hole in the traditional controls over what can go to production. The technique of container security scanning is a necessary response to this threat vector. Docker now provides its own , as does , and we've also had success with the . Whichever approach you take, we believe the topic of automated container security validation is of high value and a necessary part of PaaS thinking.
The container revolution instigated by Docker has massively reduced the friction in moving applications between environments but at the same time has blown a rather large hole in the traditional controls over what can go to production. The technique of container security scanning is a necessary response to this threat vector. Docker now provides its own , as does , and we¡¯ve also had success with the . Whichever approach you take, we believe the topic of automated container security validation is of high value and a necessary part of PaaS thinking.

