Ваша организация развертывает приложения в виде контейнеров Docker, и вы хотите обнаруживать известные уязвимости в образах Docker, используемых для подготовки. Вам необходимо интегрировать сканирование образов в жизненный цикл приложения и выявлять уязвимости как можно раньше. Что следует настроить?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: задачу, выполняемую в конвейере непрерывной интеграции, и запланированную задачу, которая анализирует реестр образов.
Почему это правильный ответ
Правильный ответ включает сканирование на двух этапах, чтобы обеспечить раннее обнаружение и постоянный мониторинг. Задача в конвейере непрерывной интеграции (CI) позволяет сканировать образы Docker сразу после их сборки, что соответствует принципу "сдвига влево" (shift-left) в безопасности, выявляя уязвимости как можно раньше. Запланированная задача, анализирующая реестр образов, необходима для обнаружения новых уязвимостей, которые могут быть обнаружены в уже существующих образах после их первоначальной сборки и публикации. Ручные задачи неэффективны и не обеспечивают автоматизацию, необходимую для DevOps. Сканирование только на этапе непрерывного развертывания (CD) или только запущенных производственных контейнеров упускает возможность раннего обнаружения и не позволяет предотвратить попадание уязвимых образов в реестр или среду выполнения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется