La tua organizzazione distribuisce applicazioni come container Docker e desideri rilevare le vulnerabilità note nelle immagini Docker utilizzate per il provisioning. È necessario integrare la scansione delle immagini nel ciclo di vita dell'applicazione e individuare le vulnerabilità il prima possibile. Cosa dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: un task eseguito nella pipeline di integrazione continua e un task pianificato che analizza il registro delle immagini.
Perché questa è la risposta
La scansione delle immagini Docker dovrebbe avvenire il prima possibile nel ciclo di vita dello sviluppo per identificare le vulnerabilità precocemente. Un task nella pipeline di integrazione continua (CI) è ideale per questo, poiché analizza le immagini non appena vengono create o modificate, fornendo un feedback immediato. Inoltre, le vulnerabilità possono emergere anche dopo che un'immagine è stata creata e archiviata. Un task pianificato che analizza regolarmente il registro delle immagini (dove le immagini sono archiviate) garantisce che le immagini esistenti siano continuamente monitorate per nuove vulnerabilità, anche se non sono state modificate di recente. Le opzioni che suggeriscono task manuali o scansioni solo in fase di deployment o su container di produzione in esecuzione sono meno efficaci perché ritardano il rilevamento delle vulnerabilità, rendendo più costosa e complessa la loro risoluzione.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta