Les environnements conteneurisés évoluent à un rythme rendant impraticable la revue de sécurité périodique traditionnelle : un seul pipeline de déploiement peut créer et détruire des centaines d’instances de conteneurs en une heure, chacune avec une durée de vie mesurée en minutes plutôt qu’en mois ou années.
Sécuriser l’image, l’exécution et l’orchestrateur
Une sécurité des conteneurs efficace opère sur trois niveaux : analyser les images à la recherche de vulnérabilités et malwares connus avant leur entrée dans un registre, appliquer des politiques d’exécution restreignant ce qu’un conteneur en cours d’exécution peut faire, et renforcer la couche d’orchestration elle-même.
L’hygiène de l’image de base compte plus qu’il n’y paraît : standardiser un petit nombre d’images de base vérifiées réduit considérablement la surface de vulnérabilité.
JIG aide les équipes d’ingénierie à intégrer la sécurité des conteneurs directement dans le pipeline.
