Su organización implementa aplicaciones como contenedores Docker y desea detectar vulnerabilidades conocidas en las imágenes Docker utilizadas para el aprovisionamiento. Necesita integrar el escaneo de imágenes en el ciclo de vida de la aplicación y sacar a la luz las vulnerabilidades lo antes posible. ¿Qué debería configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: una tarea ejecutada en el pipeline de integración continua y una tarea programada que analice el registro de imágenes.
Por qué esta es la respuesta
La opción correcta es configurar una tarea en el pipeline de integración continua (CI) y una tarea programada que analice el registro de imágenes. La integración de la detección de vulnerabilidades en el pipeline de CI permite identificar problemas en las imágenes Docker tan pronto como se construyen, lo que se alinea con el principio de "shift-left" para encontrar y solucionar problemas tempranamente. Además, una tarea programada que escanee el registro de imágenes es crucial porque las vulnerabilidades conocidas pueden surgir después de que una imagen haya sido construida y almacenada, incluso si inicialmente estaba limpia. Las tareas manuales son ineficientes y propensas a errores, y no garantizan la detección temprana ni continua. Escanear un contenedor de producción en ejecución o solo durante el despliegue continuo es demasiado tarde, ya que las vulnerabilidades ya habrían llegado al entorno de producción, aumentando el riesgo y el costo de remediación.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta