Uw organisatie implementeert applicaties als Docker-containers en u wilt bekende kwetsbaarheden detecteren in de Docker-images die worden gebruikt voor provisioning. U moet imagescanning integreren in de levenscyclus van de applicatie en kwetsbaarheden zo vroeg mogelijk aan het licht brengen. Wat moet u configureren?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: een taak die wordt uitgevoerd in de continuous integration-pipeline en een geplande taak die het imageregister analyseert.
Waarom dit het antwoord is
De juiste aanpak om kwetsbaarheden in Docker-images vroegtijdig te detecteren, is door scanning te integreren in de CI-pipeline en periodiek het imageregister te scannen. Een taak in de CI-pipeline scant images direct na het bouwen, waardoor kwetsbaarheden worden geïdentificeerd voordat de image verdergaat in de ontwikkelingscyclus. Een geplande taak die het imageregister scant, is essentieel omdat nieuwe kwetsbaarheden continu worden ontdekt in reeds bestaande images. Handmatige taken zijn inefficiënt en vertragen het proces, wat indruist tegen de principes van DevOps. Scanning in de CD-pipeline of van actieve productiecontainers is te laat, omdat kwetsbaarheden dan al in een productieomgeving kunnen zijn geïntroduceerd. Het scannen van een productiecontainer is ook minder effectief dan het scannen van het register, omdat het register de centrale opslagplaats is voor alle images.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig