OrangeDevOps
890 subscribers
71 photos
3 videos
3 files
148 links
Канал для сисадминов и devops. Ссылки на интересные материалы. Личные заметки
Администратор: @il_da_r
Download Telegram
В свежих версиях docker доступна команда docker scan Она позволяет сканировать образы на уязвимости (на движке Snyk). Надо предварительно залогиниться в Docker Hub: docker login

docker scan --file путь_к_Dockerfile локальный_образ

Получаем отчет об уязвимостях в виде списка, информацию об уровне серьезности, слоях образов, в которых проявляются уязвимости, степени зрелости эксплойтов и предложениях по исправлению.
#docker #devsecops
Подробности тут: https://docs.docker.com/engine/scan/