Logo
Thomas Müller
Container Security: Trivy-Scans in der CI/CD Pipeline haben 12 kritische CVEs in unseren Base-Images gefunden. Drei davon waren Remote Code Execution. Die meisten kamen aus veralteten System-Libraries in den offiziellen Node.js-Images. Lösung: Distroless Images oder Alpine mit explizitem Dependency-Pinning. Seitdem sind unsere Images 80% kleiner und deutlich sicherer. #security #containers #devsecops
7 Monate vor

Noch keine Antworten!

Es scheint, dass diese Veröffentlichung noch keine Kommentare enthält. Um auf diese Veröffentlichung von Thomas Müller zu antworten, klicken Sie unten darunter auf