Sua organização implanta aplicações como contêineres Docker e você deseja detectar vulnerabilidades conhecidas nas imagens Docker usadas para provisionamento. Você precisa integrar a varredura de imagens ao ciclo de vida da aplicação e identificar as vulnerabilidades o mais cedo possível. O que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: uma tarefa executada no pipeline de integração contínua e uma tarefa agendada que analisa o registro de imagens.
Por que esta é a resposta
Para detectar vulnerabilidades o mais cedo possível, a varredura de imagens deve ser integrada ao pipeline de Integração Contínua (CI). Isso garante que as imagens sejam verificadas antes de serem armazenadas ou implantadas, seguindo o princípio "shift-left" da segurança. Além disso, as vulnerabilidades podem ser descobertas após a criação da imagem, portanto, uma tarefa agendada para analisar o registro de imagens periodicamente é essencial para identificar novas vulnerabilidades em imagens já existentes. As opções que envolvem tarefas manuais ou varredura apenas em ambientes de produção são menos eficientes e não detectam vulnerabilidades precocemente. A varredura de contêineres em execução em produção é reativa, não proativa, e não aborda a segurança da imagem original.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão