Контейнеризированные среды меняются с темпом, делающим традиционную периодическую проверку безопасности непрактичной: один конвейер развёртывания может создать и уничтожить сотни экземпляров контейнеров за час, каждый с продолжительностью жизни, измеряемой минутами, а не месяцами или годами, типичными для традиционного сервера.
Защита образа, среды выполнения и оркестратора
Эффективная безопасность контейнеров работает на трёх уровнях: сканирование образов на известные уязвимости и вредоносное ПО перед попаданием в реестр, применение политик времени выполнения, ограничивающих действия работающего контейнера, и укрепление самого слоя оркестрации.
Гигиена базовых образов важнее, чем кажется: стандартизация на небольшом числе проверенных минимальных базовых образов резко снижает поверхность уязвимости.
JIG помогает инженерным командам встраивать безопасность контейнеров непосредственно в конвейер.
