Ambientes conteinerizados mudam em um ritmo que torna impraticável a revisão de segurança periódica tradicional: um único pipeline de implantação pode criar e destruir centenas de instâncias de contêiner em uma hora, cada uma com vida útil medida em minutos em vez de meses ou anos.
Protegendo a imagem, o runtime e o orquestrador
Segurança de contêineres eficaz opera em três camadas: varrer imagens em busca de vulnerabilidades e malware conhecidos antes de entrarem em um registro, aplicar políticas de runtime que restringem o que um contêiner em execução pode fazer, e fortalecer a própria camada de orquestração.
A higiene da imagem base importa mais do que parece: padronizar um pequeno número de imagens base verificadas reduz drasticamente a superfície de vulnerabilidade.
A JIG ajuda equipes de engenharia a incorporar segurança de contêineres diretamente no pipeline.
