A Kubernetes-hez tartozó eszközökben található alkalmazás-biztonsági hiányosságok felfedezése.
A Snyk Container új Kubernetes funkcióit felhasználva, kísérletezünk a biztonsági adatok integrálásával a Kubernetes ökoszisztémába.

4276 cikk
4276 CIKK
A Snyk Container új Kubernetes funkcióit felhasználva, kísérletezünk a biztonsági adatok integrálásával a Kubernetes ökoszisztémába.



Hasonlóan a Docker-kép biztonságra vonatkozó jelentésünkhez, mi is szeretnénk megnézni a nyilvános Helm Charts adattárakban található biztonsági rések állapotát.

James Kaplan a McKinsey & Company partnere, és a cég informatikai biztonsági szolgáltatási részlegének vezetője. 20 éve dolgozik a cégnél, és a cég “McKinsey Technology” keretében vezető szerepet tölt be. Képessége, különösen a cég informatikai infrastruktúrájában és informatikai biztonsági területen, befolyásolta a közelmúltban a Secure Developer podcastban megemelt témákat.

A Kind egy Docker-alapú eszköz, amely lehetővé teszi a helyi Kubernetes-klusterek futtatását, amelyek a Kubernetes API-t követik. Tökéletesen megfelel Snyk igényeinek, mivel kombinálja a minden teszthez egy tisztasági környezet biztosításának előnyét a nagyon gyors beállítás előnyével.


A cikk a konténerek biztonsági integrálásának fejlesztéseit a szoftverfejlesztési életciklusban (SDLC) tárgyalja, különös figyelmet fordítva a Snyk Container által kínált új Kubernetes integrációra. A cikk a helyi tesztelés, a CI/CD folyamatban, a regisztrumban és a Kubernetes klusterekben való biztonsági ellenőrzés kihívásait emeli ki. A cél a Kubernetes-ben való biztonsági értékelések egyszerűsítése és a fejlesztők számára időben való hozzáférést biztosítani a biztonsági információkhoz, hogy gyorsabban kijavíthassák a hibákat és javítsák a teljes Kubernetes biztonságot.

A Snyk örömmel jelent meg, hogy ma elindítjuk a Snyk Container-t, egy új terméket, amely segít a fejlesztőknek könnyen megtalálni és kijavítani a konténeres alkalmazásaikban található biztonsági hiányosságokat.

Ez a negyedik rész egy négy részből álló sorozatból, amely a Kubernetes alkalmazásbiztonsági stratégiájának megalkotásáról szól.

Nagyszerűen örülünk, hogy bevezethetjük az új lehetőséget, amely lehetővé teszi a Snyk által kínált mélyebb biztonsági és projekt egészre vonatkozó betekintések alapján történő lépések megtételét – automatikus frissítéseket.

Egy korábbi bejegyzésünkben beszéltünk arról, hogy az alkalmazások csomagolása átkerül a fejlesztők felé, ahogy az szervezetek a konténereket alkalmaznak. De nem csak a csomagolás, hanem a konfigurációs menedzsment is áttört a rendszermenedzsmentből a fejlesztés felé.

Üdvözöljük a Snyk State of JavaScript framework biztonsági jelentésében 2019-ben. Ebben a részben áttekrintsük, hogy a biztonsági hiányosságok milyen hatással vannak, figyelembe véve a súlyosságot, a CVSS pontszámokat és más tényezőket Angular és React esetében az évek során.
Cookie-k
Analitikai cookie-kat (Google Analytics) használunk a weboldal fejlesztéséhez. Elfogadással engedélyezed őket. Adatvédelmi nyilatkozat