Votre organisation déploie des applications sous forme de conteneurs Docker et vous souhaitez détecter les vulnérabilités connues dans les images Docker utilisées pour le provisionnement. Vous devez intégrer l'analyse d'images dans le cycle de vie des applications et faire remonter les vulnérabilités le plus tôt possible. Que devez-vous configurer ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : une tâche exécutée dans le pipeline d'intégration continue et une tâche planifiée qui analyse le registre d'images.
Pourquoi c'est la réponse
L'analyse des images Docker doit être intégrée le plus tôt possible dans le cycle de vie de développement pour détecter les vulnérabilités avant le déploiement. Une tâche dans le pipeline d'intégration continue (CI) permet de scanner les images dès leur construction, empêchant ainsi l'introduction de vulnérabilités. De plus, une tâche planifiée qui analyse régulièrement le registre d'images est cruciale car de nouvelles vulnérabilités peuvent être découvertes dans des images existantes après leur construction initiale. Les tâches manuelles sont inefficaces et sujettes aux erreurs. L'analyse d'un conteneur de production en cours d'exécution ou dans le pipeline de déploiement continu est trop tardive, car les vulnérabilités auraient déjà atteint l'environnement de production.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise