:

Szerző: Voith Hunor

2015. november 17. 17:30

Mennyire sérülékeny a konténered?

A CoreOS szerint a Clair tudja rá a választ. Az eszközt a cég nyílt forrásúként adta ki.

Új, konténerekhez szánt biztonsági auditeszközt adott ki a CoreOS. A konténerek alá szánt, azonos nevű operációs rendszert fejlesztő cég a Clairt nyílt forrású szoftverként tette elérhetővé (Apache 2.0 licenc alatt) mindenki számára – azért, mert "hiszi, hogy a világ infrastruktúrájának biztonságát növelő eszközökhöz minden beszállítónak és felhasználónak ingyen kéne hozzáférnie".

A Clair önállóan vagy a CoreOS konténermenedzsment-platformja, a Quay részeként is használható – utóbbi esetben a jelenleg béta állapotú Quay Security Scanning alapjaként szolgál. A cég saját tesztjei szerint a Quay-en keresztül menedzselt konténerek négyötödében található súlyos sérülékenység, a hírhedt Heartbleed-sérülékenységet tartalmazó OpenSSL-verzió például pont ekkora arányban van jelen a vizsgált konténerekben. Az ellenőrzéshez szükséges adatok a CVE, az Ubuntu CVE Tracker, Debian Security Bug Tracker és Red Hat Erratas adatbázisokból származnak.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A Clair önmagában "csak" egy analitikai és jelentéskészítő eszköz, de rá alapozva létrehozható olyan – akár automatizált – megoldás is, ami az észlelt sérülékenységek alapján a szükséges frissítések elvégzése után biztonságos(abb) konténereket generál. A biztonsági vizsgálat a konténer minden szintjén (csomagkezelő, dependenciák és az alkalmazás) lefut, a biztonsági állapotról kapott képet pedig frissen lehet tartani, mert a vizsgálatok lefuttatása hozzáköthető a sérülékenység-adatbázisok frissüléséhez.

A CoreOS szerint a Clair és a Quay Security Scanning jelenleg még bevallottan korai állapotúak, ezért minden érdeklődőt arra kérnek, tegyen velük próbát és adjon visszajelzést. A Clairt ezen a GitHub-oldalon lehet elérni, a Quay ingyenes próbaverziójára pedig a szolgáltatás oldalán lehet regisztrálni.

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

7

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.