Защищенные образы Red Hat теперь обладают расширенной поддержкой ключевых инструментов облачной инфраструктуры, в частности интеграцией с возможностями AWS InspectorScan API и сканирования ECR Basic. Команды безопасности и разработки ПО часто сталкиваются с лавинообразным потоком предупреждений об уязвимостях, вызванных второстепенными пакетами в составе традиционных базовых образов контейнеров. Эта интеграция ликвидирует разрыв между безопасными базовыми сборками и облачными инструментами оценки уязвимостей, позволяя организациям на базе Amazon Web Services беспрепятственно оценивать развертывания без ложных срабатываний и избыточного шума, характерного для раздутых базовых образов.
Расширение интеграций безопасности для контейнерной инфраструктуры
Когда разработчики получают базовые образы с ненужными утилитами, оболочками и менеджерами пакетов, отделы безопасности тратят часы на фильтрацию шума, одновременно пытаясь устранять постоянные CVE. Чтобы снизить это напряжение и помочь организациям уверенно двигаться к стратегии нулевого числа CVE, современной контейнерной инфраструктуре требуется специализированная основа, которая с первого дня сокращает ненужные поверхности атак.
Ключевые преимущества защищенных базовых образов
Внедрение оптимизированной контейнерной стратегии дает ряд критических операционных преимуществ для корпоративной разработки и отделов безопасности:
- Устранение несущественных пакетов, оболочек и лишних утилит с первого дня.
- Снижение общей поверхности атаки развернутой облачной инфраструктуры.
- Минимизация предупреждений об уязвимостях для фокусировки команд безопасности на реальных угрозах.
- Снижение нагрузки по устранению общих уязвимостей и рисков (CVE) для разработчиков.
- Поддержка целей компании по переходу к стратегии развертывания с нулевым уровнем CVE.
- Нативная интеграция со средами AWS InspectorScan API и ECR Basic сканирования.
Источник: Оригинальная статья





