Kuruluşunuz uygulamaları Docker kapsayıcıları olarak dağıtır ve tedarik için kullanılan Docker görüntülerindeki bilinen güvenlik açıklarını tespit etmek istiyorsunuz. Görüntü taramasını uygulama yaşam döngüsüne entegre etmeniz ve güvenlik açıklarını mümkün olan en erken aşamada ortaya çıkarmanız gerekiyor. Ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: sürekli entegrasyon hattında yürütülen bir görev ve görüntü kayıt defterini analiz eden zamanlanmış bir görev.
Neden bu cevap
Doğru cevap, güvenlik açıklarını mümkün olan en erken aşamada tespit etmek ve yaşam döngüsüne entegre etmek için en etkili ve proaktif yaklaşımı sunar. Sürekli entegrasyon (CI) hattında bir görevin çalıştırılması, Docker görüntüsü oluşturulur oluşturulmaz taranmasını sağlar, bu da güvenlik açıklarının erken yakalanmasını ve düzeltilmesini kolaylaştırır. Görüntü kayıt defterini analiz eden zamanlanmış bir görev ise, daha önce taranmış ve dağıtılmış olsalar bile, görüntülerdeki yeni keşfedilen güvenlik açıklarını sürekli olarak izler. Bu iki yöntem birleşerek kapsamlı ve sürekli bir güvenlik taraması sağlar. Manuel görevler proaktif değildir ve otomasyonun faydalarından yoksundur. Sürekli dağıtım (CD) hattında veya çalışan üretim kapsayıcılarında tarama yapmak, güvenlik açıklarını yaşam döngüsünde çok geç tespit eder ve düzeltme maliyetini artırır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez