귀사는 애플리케이션을 Docker 컨테이너로 배포하며, 프로비저닝에 사용되는 Docker 이미지에서 알려진 취약점을 탐지하고자 합니다. 이미지 스캐닝을 애플리케이션 수명 주기에 통합하고 가능한 한 빨리 취약점을 표면화해야 합니다. 무엇을 구성해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 지속적 통합 파이프라인에서 실행되는 태스크와 이미지 레지스트리를 분석하는 예약된 태스크.
이것이 정답인 이유
정답은 지속적 통합 파이프라인에서 실행되는 태스크와 이미지 레지스트리를 분석하는 예약된 태스크입니다. 애플리케이션 수명 주기 초기에 취약점을 감지하고 가능한 한 빨리 문제를 해결하려면 CI 파이프라인에서 이미지 스캐닝을 수행해야 합니다. 이는 개발자가 새로운 코드를 커밋할 때마다 이미지를 스캔하여 새로운 취약점이 도입되는 것을 방지합니다. 또한, 이미지가 레지스트리에 저장된 후에도 새로운 취약점이 발견될 수 있으므로, 이미지 레지스트리에 대한 예약된 스캔을 통해 최신 취약점 데이터베이스를 기반으로 이미지를 지속적으로 모니터링해야 합니다. 오답 설명: 계획 단계 및 배포 단계에서 수행되는 수동 태스크: 수동 스캔은 시간이 오래 걸리고 오류가 발생하기 쉬우며, "가능한 한 빨리 취약점을 표면화"해야 한다는 요구 사항을 충족하지 못합니다. 지속적 배포 파이프라인에서 실행되는 태스크와 실행 중인 프로덕션 컨테이너에 대한 예약된 태스크: CD 파이프라인에서 스캔하는 것은 너무 늦습니다. 취약점이 발견되면 이미 프로덕션에 배포될 위험이 있습니다. 실행 중인 컨테이너를 스캔하는 것은 이미 배포된 후의 문제 해결이며, 예방적 접근 방식이 아닙니다. 지속적 통합 파이프라인에서 실행되는 태스크와 프로덕션 컨테이너를 분석하는 예약된 태스크: CI 파이프라인 스캔은 좋지만, 프로덕션 컨테이너를 스캔하는 것은 이미지 자체의 취약점을 조기에 발견하는 데 효과적이지 않습니다. 이미지를 스캔하여 배포 전에 문제를 해결해야 합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음