使用 Docker Scout 保护您的软件供应链

当容器镜像不安全时,可能会出现重大风险。大约 60% 的组织报告称,在一年内至少经历过一次安全漏洞或脆弱性事件,导致运营中断。这些事件通常会导致相当长的停机时间,44% 的受影响公司每次事件经历超过一个小时的停机。其财务影响是巨大的,数据泄露的平均成本达到 445 万美元。这凸显了维护强大的容器安全措施的至关重要性。

Docker Scout 通过提供自动化的漏洞检测和修复、解决不安全的容器镜像问题并确保符合安全标准,从而增强容器安全性。

您将学到什么

  • 定义安全软件供应链 (SSSC)
  • 审查 SBOM 及其使用方法
  • 检测并监控漏洞

工具集成

可与 Docker Desktop、GitHub Actions、Jenkins、Kubernetes 及其他 CI 解决方案良好协作。

本文档的目标读者是谁?

  • 需要将自动化安全检查集成到 CI/CD 管道中,以增强工作流安全性和效率的 DevOps 工程师。
  • 希望使用 Docker Scout 在开发过程早期识别和修复漏洞,以确保生成安全容器镜像的开发人员。
  • 必须强制执行安全合规性、进行漏洞评估并确保容器化应用程序整体安全性的安全专业人员。

模块

  1. 为什么选择 Docker Scout?

    了解 Docker Scout 如何帮助您保护供应链安全。

  2. 演示

    了解 Docker Scout 为增强供应链安全提供的强大功能。

  3. 软件供应链安全

    了解软件供应链安全 (S3C) 的含义及其重要性。

  4. 软件物料清单

    了解软件物料清单 (SBOM) 以及 Docker Scout 如何使用它。

  5. 证明

    介绍使用 Docker Build 生成 SBOM 和来源证明,它们是什么以及为什么存在

  6. 修复

    了解 Docker Scout 如何通过修复功能帮助您自动提高软件质量

  7. 常见挑战与问题

    探索与 Docker Scout 相关的常见挑战和问题。

© . This site is unofficial and not affiliated with Kubernetes or Docker Inc.