您的組織將應用程式部署為 Docker 容器,並且您希望偵測用於佈建的 Docker 映像檔中已知的漏洞。您需要將映像檔掃描整合到應用程式生命週期中,並儘早發現漏洞。您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在持續整合管道中執行的任務,以及分析映像檔註冊中心的排程任務.
為什麼這是答案
為了解決在 Docker 映像檔中偵測已知漏洞的需求,最有效的方法是在持續整合 (CI) 管道中執行掃描任務,並輔以定期掃描映像檔註冊中心。在 CI 管道中執行掃描,可以確保在映像檔建置後立即進行檢查,從而實現「左移」安全原則,即在開發生命週期的早期階段發現並修復問題。定期掃描映像檔註冊中心則能捕捉到新發現的漏洞,即使映像檔本身未被重新建置,也能及時更新其安全狀態。 手動任務效率低下,無法滿足自動化和早期發現的需求。在持續部署 (CD) 管道中掃描,或針對執行中的生產容器進行掃描,雖然有其價值,但已錯過了早期發現漏洞的最佳時機,因為映像檔此時可能已部署甚至正在運行。在生產環境中發現漏洞的修復成本和風險遠高於在 CI 階段。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡