Le Red Hat Hardened Images offrono ora un supporto ampliato per i principali strumenti di infrastruttura cloud, integrandosi specificamente con le funzionalità di AWS InspectorScan API e ECR Basic scanning. I team di sicurezza e sviluppo software si trovano spesso a gestire un afflusso schiacciante di avvisi di vulnerabilità causati da pacchetti non essenziali inclusi nelle immagini di base tradizionali dei container. Questa integrazione colma il divario tra build di base sicure e strumenti di valutazione delle vulnerabilità nativi del cloud, garantendo che le organizzazioni che utilizzano Amazon Web Services possano valutare le distribuzioni senza i falsi positivi e il rumore eccessivo tipicamente generati da immagini di base sovraccariche.
Ampliamento delle integrazioni di sicurezza per l’infrastruttura di container
Quando gli sviluppatori ereditano immagini di base ricche di strumenti superflui, shell e package manager, i reparti di sicurezza sprecano ore preziose per gestire i falsi allarmi, affrontando al contempo un carico costante di correzione delle CVE. Per alleviare questa frizione e aiutare le organizzazioni a muoversi stabilmente verso una strategia a zero CVE, l’infrastruttura di container moderna richiede una base progettata su misura che riduca le superfici di attacco non necessarie fin dal primo giorno.
Vantaggi chiave delle immagini di base blindate
L’adozione di una strategia di container ottimizzata offre diversi vantaggi operativi cruciali per l’ingegneria del software aziendale e le organizzazioni di sicurezza:
- Elimina pacchetti non essenziali, shell e strumenti superflui fin dal primo giorno.
- Riduce la superficie di attacco complessiva dell’infrastruttura cloud distribuita.
- Minimizza gli avvisi di vulnerabilità per aiutare i team di sicurezza a concentrarsi sulle minacce reali.
- Semplifica l’onere di correzione delle vulnerabilità e dei rischi noti (CVE) per gli sviluppatori.
- Supporta gli obiettivi organizzativi di transizione verso una strategia di distribuzione a zero CVE.
- Si integra in modo nativo con gli ambienti AWS InspectorScan API e ECR Basic scanning.
Fonte: Articolo originale





