A empresa cria imagens Docker a partir de várias bases de SO de código aberto e deve verificar as imagens publicadas em busca de CVEs sem atrasar os desenvolvedores, preferindo serviços gerenciados. O que você deve habilitar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilitar a configuração de Vulnerability scanning no Container Registry..
Por que esta é a resposta
A habilitação da verificação de vulnerabilidades (Vulnerability scanning) no Container Registry (agora Artifact Registry) é a solução ideal porque ele verifica automaticamente as imagens Docker em busca de CVEs (Common Vulnerabilities and Exposures) após o push, sem intervenção manual do desenvolvedor. É um serviço gerenciado que se integra nativamente ao fluxo de trabalho de contêineres. Criar uma Cloud Function para verificar o código-fonte não é eficaz para CVEs em imagens Docker, que podem surgir de dependências ou do sistema operacional base. Proibir imagens não suportadas não resolve o problema de CVEs em imagens suportadas. Usar o Cloud Monitoring para revisar a saída do Cloud Build é reativo e não automatiza a detecção de vulnerabilidades.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão