Zapobieganie wdrażaniu obrazów kontenerów ze znanymi krytycznymi lukami w zabezpieczeniach za pomocą CI/CD. Jakie podejście należy zastosować?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Container Scanning API do przeprowadzania skanowania podatności; programowo przejrzyj raportowanie podatności za pośrednictwem Container Scanning API; dostarcz atestację, że kontener jest wolny od znanych krytycznych luk w zabezpieczeniach; użyj Binary Authorization, aby wymagać atestacji przed wdrożeniem..
Dlaczego to jest odpowiedź
Prawidłowe podejście polega na użyciu Container Scanning API do automatycznego skanowania obrazów kontenerów pod kątem znanych luk w zabezpieczeniach. Programowe przeglądanie raportów o podatnościach za pośrednictwem API pozwala na integrację z potokiem CI/CD, umożliwiając automatyczne podejmowanie decyzji. Następnie, jeśli obraz jest wolny od krytycznych luk, należy dostarczyć atestację. Binary Authorization jest kluczowym elementem, ponieważ wymusza, aby tylko obrazy z ważnymi atestacjami mogły zostać wdrożone, skutecznie blokując obrazy z niezałatwionymi krytycznymi lukami. Pozostałe opcje są nieprawidłowe, ponieważ: Użycie Web Security Scanner jest przeznaczone do skanowania aplikacji internetowych, a nie obrazów kontenerów pod kątem luk w zależnościach. Ręczne przeglądanie wyników skanowania w Cloud Console (zamiast programowego) nie jest skalowalne ani odpowiednie dla zautomatyzowanego potoku CI/CD.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana