Twoja organizacja wdraża aplikacje jako kontenery Docker, a Ty chcesz wykrywać znane luki w obrazach Docker używanych do provisioningu. Musisz zintegrować skanowanie obrazów z cyklem życia aplikacji i jak najwcześniej ujawniać luki. Co należy skonfigurować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: zadanie wykonywane w potoku ciągłej integracji i zaplanowane zadanie analizujące rejestr obrazów.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to "zadanie wykonywane w potoku ciągłej integracji i zaplanowane zadanie analizujące rejestr obrazów". Skanowanie obrazów w potoku CI (Continuous Integration) pozwala na wczesne wykrywanie luk, zanim obraz zostanie użyty. Jest to zgodne z zasadą "shift left", czyli wczesnego wykrywania problemów. Dodatkowo, zaplanowane zadanie analizujące rejestr obrazów jest kluczowe, ponieważ nowe luki bezpieczeństwa mogą zostać odkryte w już istniejących obrazach, które nie są aktywnie przebudowywane. Opcja z zadaniami ręcznymi jest nieefektywna i podatna na błędy. Skanowanie w potoku CD (Continuous Deployment) jest zbyt późne, ponieważ luki mogą już trafić do środowiska produkcyjnego. Skanowanie działającego kontenera produkcyjnego jest również późne i może obciążać środowisko produkcyjne, a także nie wykrywa luk w obrazach, które jeszcze nie zostały wdrożone.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana