精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

如何友好地將安全性集成到 CI/CD 中?

譯文
開發 開發工具
對云原生基礎設施的攻擊呈上升趨勢。2021 年為期六個月的研究表明,在過去六個月中,對容器環境的攻擊增加了26。惡意行為者的目標是自動構建過程、打包有效負載、使用 rootkit 并破壞配置錯誤的 API——通常在安裝后不到一個小時內。

【51CTO.com快譯】將漏洞掃描自動化到開發流程中可以降低成功攻擊的可能性,并有助于保護容器化工作負載。實現這一目標的領先工具之一是 Aqua Security 的 Trivy,這是一種易于使用的開源漏洞掃描器,可幫助團隊“左移”將安全性納入構建管道。

自誕生以來,Trivy 因其簡單的方法和跨操作系統包和特定于語言的依賴項的全面漏洞跟蹤而廣受歡迎和支持。云本地計算基金會的終端用戶社區選擇Trivy作為2021年CNCF終端用戶技術雷達的頂級開發secops工具。Trivy已經被許多領先的云原生平臺和軟件供應商采用,包括Litmus、Kyverno、Istio和ExternalDNS;它是Harbor、GitLab和Artifact Hub的默認掃描器;微軟Azure Defender的CI/CD掃描也是由Trivy支持的。

Trivy 自創建以來已經發展了很多,我們對簡單性和有效性的關注使其成為任何開發人員工具包中的關鍵工具。在本文中,我將向大家介紹 Trivy 如何將安全性集成到構建過程中,分享一些最近的進展,并解釋 Trivy 如何融入更廣泛的 Aqua Security 開源生態系統,以保護云原生應用程序的整個生命周期.

Trivy 的工作原理

云原生安全之旅始于對代碼中存在的漏洞的可見性。在開發階段識別和緩解問題可減少攻擊面并消除風險。對于云原生應用程序,這涉及在構建圖像和功能時掃描它們,以及早發現問題并允許快速修復,以及持續掃描注冊表以解決新發現的漏洞。

Trivy 使 DevOps 團隊能夠根據開發需要盡快設置和開始掃描。部署和集成到 CI/CD 管道就像下載和安裝二進制文件一樣簡單。Trivy 可以集成到 CI 工具中,例如 Travis CI、CircleCI 和 GitLab CI。如果發現漏洞,Trivy 可以設置為使作業運行失敗。Trivy 也可作為 GitHub Action 使用,它可以與 GitHub 代碼掃描輕松集成。開發人員可以將容器鏡像掃描構建到他們的 GitHub Actions 工作流程中,以在漏洞投入生產之前發現并消除漏洞。

???

???

與其他開源掃描器不同,Trivy 提供跨操作系統包和編程語言包的全面可見性。它比其他工具更快地獲取漏洞數據,因此掃描只需幾秒鐘,并且可以直接在命令行中過濾關鍵 CVE。

???

Trivy 具有緊湊的數據庫,具有不需要外部中間件或數據庫依賴項的自動更新功能。Trivy 將通過從 GitHub 下載最新的預構建版本來自動使數據庫保持最新。這使得該工具非常快速和高效。該工具提供已修復和未修復漏洞的結果,以及對 Alpine Linux 等操作系統的低誤報。

最近的 Trivy 進展

Trivy 的開發非常強調可用性、性能和功效,過去幾年取得的進步支持了這些基本原則。我們添加了有助于 DevOps 團隊及其流程的功能,同時確保該工具保持高效且易于使用。

除了容器鏡像掃描之外,Trivy 現在還支持掃描文件系統和 Git 存儲庫。這些功能有助于加強容器安全最佳實踐,例如維護一組維護良好且安全的基礎鏡像。例如,Aqua Security 最近使用 Docker Hub API 提取了官方 Docker 鏡像的樣本,然后掃描這些鏡像中的漏洞。我們發現許多鏡像運行不受支持的操作系統,包括舊版本的 Debian 或 Alpine,并且在某些情況下,不再支持官方鏡像。

???

我們還發現了具有大量未修補漏洞但沒有正式棄用信息的圖像。這包括 Nuxeo (186)、Backdrop (173)、Kaazing Gateway (95) 和 CentOS (86)。最后一個 CentOS 在 2021 年 7 月 29 日至 8 月 10 日期間的下載量已超過 700 萬次。 擁有像 Trivy 這樣有效的掃描器可以確保開發團隊使用維護良好且安全的基礎鏡像,從而降低被利用的風險.

Trivy 現在還可以用作客戶端和服務器。這些功能易于設置和開始使用。提供了官方的 Helm chart,可以將 Trivy 服務器安裝在 Kubernetes 集群中,并且支持 Redis 作為緩存后端以進行擴展。

我們最近添加的功能是[掃描基礎設施即代碼 (IaC) 工具(例如 Kubernetes、Docker 和 Terraform )的配置文件,以檢測錯誤配置。Trivy 可以解析常用的云原生格式,然后應用一組對良好安全實踐進行編碼的規則。這允許快速識別可能的安全問題和強化應用程序工件的機會,例如 Dockerfiles 和 Kubernetes 清單。

Terraform 掃描利用了 Tfsec 項目的優秀規則集,該項目最近加入了 Aqua 開源軟件生態系統。有幾組檢查涵蓋了三個主要的云提供商,并且可以在多個位置使用 Tfsec 規則庫,幫助確保在整個開發過程中一致的策略應用。

未來的 Trivy 增強功能將為 Ansible、CloudFormation 和 Helm 添加 IaC 掃描支持。其他更新將為最近發布的 AlmaLinux、Rocky Linux 和其他新操作系統添加 Trivy 支持,并擴展對編程語言的支持并引入對軟件物料清單 (SBOM) 的支持。

用于云原生安全的開源生態系統

Trivy 是 Aqua 開源云原生安全項目組合的一部分。我們將開源視為實現安全民主化的一種方式,并通過可訪問的工具對工程、安全和開發團隊進行教育,縮小技能差距,并在應用程序投入生產之前將安全控制自動化到云原生管道中。我們的其他開源項目包括:


  • Tracee:使用 eBPF 跟蹤和研究驅動的行為簽名在運行時檢測可疑行為。
  • Tfsec:通過隨處運行的設計提供 Terraform 掃描,確保在部署之前識別漏洞,無論復雜性如何。
  • Starboard:Kubernetes 原生安全工具包,用于掃描 Kubernetes 集群中工作負載使用的圖像。
  • Kube-bench:作為 2018 年 InfoWorld Bossie 獎的獲得者,Kube-bench 會根據 CIS Kubernetes 基準測試中的建議自動確定是否配置了 Kubernetes。
  • Kube-hunter:一種滲透測試工具,用于搜索 Kubernetes 集群中的弱點,因此管理員、操作員和安全團隊可以在攻擊者利用它們之前識別并解決任何問題。
  • CloudSploit:提供云安全狀態管理 (CSPM),根據安全最佳實踐評估云帳戶和服務配置。
  • Appshield:用于檢測配置文件和基礎架構即代碼定義中的錯誤配置(特別是安全問題)的策略集合。

這些項目與 Aqua 的云原生應用程序保護平臺以及許多常用的 DevOps 生態系統工具集成,以幫助推動更快地采用云原生技術和流程,同時保持安全性。它們由 Aqua 的開源團隊提供支持,該團隊與商業工程分開運作。我們相信,這使我們能夠繼續致力于提供長期支持、使用高質量代碼創建按需功能,并不斷為開源社區中的其他項目做出貢獻。

【51CTO譯稿,合作站點轉載請注明原文譯者和出處為51CTO.com】


責任編輯:黃顯東 來源: infoworld.com
相關推薦

2022-12-23 12:50:42

2023-06-26 14:03:31

2020-11-24 07:32:02

物聯網

2022-05-19 09:00:00

安全CI/CD工具

2010-04-28 12:43:10

2023-12-27 14:50:10

2022-08-18 17:07:00

sopsGitOps

2022-02-22 09:00:00

軟件開發CI/CD 管道工具

2021-09-30 08:00:00

Kubernetes容器工具

2023-07-17 13:44:23

2020-11-17 11:18:31

Docker

2020-10-21 14:10:28

工具測試開發

2009-11-30 09:41:38

2021-10-19 06:05:20

網站安全網絡威脅網絡攻擊

2022-10-10 13:22:38

物聯網安全隱私

2021-08-31 09:00:00

開發Azure DevOp集成

2017-06-12 08:47:14

ESXi安全vSphere

2016-05-11 14:16:20

2023-11-17 12:29:57

API安全性零信任

2022-03-10 14:17:11

區塊鏈數據安全技術
點贊
收藏

51CTO技術棧公眾號

亚洲欧美一级| 亚洲精品97久久中文字幕| 日韩av午夜| 亚洲主播在线播放| 欧美v国产在线一区二区三区| 亚洲一区精品视频| 一区二区视频在线免费观看| 台湾亚洲精品一区二区tv| 欧美日韩国产综合新一区| 国产一区二区不卡视频| 亚洲国产精品成人综合久久久| 欧美黄色视屏| 91在线视频网址| 国产精品久久久久久久app | 国产精品自产自拍| 91国内揄拍国内精品对白| 日韩精品无码一区二区三区久久久| 少妇一区视频| 亚洲欧美中日韩| 国产欧美一区二区三区不卡高清| 国产精品熟女视频| 午夜国产一区二区| 亚洲国产精品免费| 校园春色 亚洲色图| 污视频网站免费在线观看| 91在线观看高清| 国产精品中文字幕在线| 日本熟妇成熟毛茸茸| 欧美色图一区| 精品久久久久久久久久久院品网 | www.色就是色| 日韩激情av| 日本一区免费视频| 国产精品毛片va一区二区三区| 欧美一区二区三区网站| 欧美xxx在线观看| 亚洲石原莉奈一区二区在线观看| 91日韩精品视频| 不卡福利视频| 亚洲日韩欧美一区二区在线| 久久人人爽爽人人爽人人片av| 国产精品无码久久av| 欧美亚洲三区| 欧美激情乱人伦| 日本在线观看网址| 欧美激情15p| 日韩一级精品视频在线观看| chinese少妇国语对白| 中文字幕资源网在线观看| 成人国产亚洲欧美成人综合网 | 国产在线播精品第三| 日韩av电影手机在线| 性生交大片免费全黄| 黑丝美女一区二区| 亚洲精品成人久久电影| 加勒比av中文字幕| 精品视频在线一区二区在线| 五月婷婷激情综合| 丁香色欲久久久久久综合网| 日本视频在线| 欧美激情一区二区在线| 免费一区二区三区| 亚洲第一大网站| 国产精品亚洲一区二区三区在线 | 第一视频专区在线| 91免费观看在线| 国内精品视频在线播放| 在线观看色网站| 日韩一区精品字幕| 国产成人精品一区二区| 一级黄色大片视频| 亚洲欧美日韩国产一区| 777精品视频| 日本在线视频中文字幕| 激情欧美一区二区三区| 欧美多人爱爱视频网站| 久久精品一级片| 一区在线免费观看| 久久久欧美一区二区| 国产又大又黑又粗免费视频| 美女尤物久久精品| 国产精品日韩电影| www.五月婷婷| 久久影院视频免费| 在线亚洲美日韩| 久草在线视频网站| 色菇凉天天综合网| 中文字幕55页| 一区二区美女| 久久九九精品99国产精品| 国产精品99re| 蜜桃一区二区三区在线| 99re在线视频观看| 可以在线观看的av| 亚洲美女免费视频| 国产真实乱子伦| 亚洲日日夜夜| 精品在线观看国产| 免费在线观看a级片| 亚洲久色影视| 成人黄色av播放免费| 人人妻人人澡人人爽人人欧美一区 | 欧美中文字幕精品| 国产乱码久久久| 2024国产精品| gogogo免费高清日本写真| 欧美男人天堂| 日韩一区二区在线看片| 熟女俱乐部一区二区| 在线观看视频日韩| 国产欧美日韩精品丝袜高跟鞋| 日本激情一区二区| 亚洲欧美中日韩| 中文字幕第21页| 欧美18免费视频| 久久成人人人人精品欧| 国产第一页在线观看| 成人av网站免费观看| youjizz.com亚洲| 台湾佬成人网| 亚洲第一页自拍| 国产三级国产精品国产国在线观看| 99精品久久久| 99re国产| 激情成人四房播| 91搞黄在线观看| 巨胸大乳www视频免费观看| 欧美1区3d| 国产一区私人高清影院| 久久久久国产精品嫩草影院| 亚洲成人久久影院| 国产sm在线观看| 亚洲a一区二区三区| 国产精品美女av| 久久av少妇| 欧美性猛交xxxx免费看久久久| 欧美久久久久久久久久久| 91av精品| 亚洲qvod图片区电影| 成人不用播放器| 在线免费观看日本一区| 精品人妻一区二区三区日产| 欧美久久99| 5g国产欧美日韩视频| 毛片在线视频| 777xxx欧美| 黄色录像免费观看| 国产一区二区美女| 国产女人18毛片| 欧美经典一区| 欧美精品久久久久a| www.97av.com| 亚洲一区二区欧美| 久久久久亚洲AV成人无码国产| 欧美全黄视频| 国产精品裸体一区二区三区| segui88久久综合9999| 亚洲精品福利资源站| www.超碰在线观看| 国产电影精品久久禁18| 奇米777四色影视在线看| 97久久亚洲| 97在线视频一区| 日本中文字幕一区二区有码在线| 日韩欧美中文在线| 国产sm调教视频| 久88久久88久久久| 国产一级片91| 牛牛影视一区二区三区免费看| 热久久99这里有精品| 国产视频二区在线观看| 欧美美女bb生活片| 亚洲色图综合区| www.视频一区| 88av.com| 888久久久| 国产伦精品一区二区三区免| 色婷婷综合久久久中字幕精品久久| 一区二区av在线| a级片在线播放| 午夜电影网亚洲视频| 国产精品成人一区二区三区电影毛片| 日本麻豆一区二区三区视频| 日本福利视频导航| 极品束缚调教一区二区网站| 日本精品久久久| 麻豆网站在线| 亚洲国产高潮在线观看| 中文在线观看免费高清| 亚洲精品大片www| 久久亚洲AV成人无码国产野外| 青青草原综合久久大伊人精品优势| 最新欧美日韩亚洲| 国内露脸中年夫妇交换精品| 国产精品久久9| 免费网站在线观看人| 日韩电影免费在线观看中文字幕| 中文字幕精品无码亚| 一区二区三区四区不卡视频| 日韩人妻无码一区二区三区| 国内精品伊人久久久久av一坑| 成人一区二区免费视频| 人人狠狠综合久久亚洲婷| 99re在线国产| 精品福利在线| 欧美野外猛男的大粗鳮| 久久99精品久久| 亚洲欧洲日韩国产| 亚洲精品成人区在线观看| 精品视频色一区| 国产又黄又粗又爽| 一区二区三区 在线观看视频| xxxx日本黄色| 成人美女视频在线观看| 日韩一级免费片| 国产农村妇女精品一区二区| 国产女人18毛片| 久久亚洲成人| 日韩av电影免费在线观看| 国产福利资源一区| 92看片淫黄大片看国产片| 成人久久网站| 国产精品第三页| 在线视频超级| 久久青草福利网站| 色黄网站在线观看| 久久久国产精品一区| 成人午夜影视| 亚洲视频在线视频| 日本一区高清| 亚洲级视频在线观看免费1级| av无码精品一区二区三区宅噜噜| 欧美视频第二页| 一级黄色av片| 色综合中文字幕国产| 日韩免费在线视频观看| 亚洲成a人片综合在线| 欧美成人精品欧美一| 亚洲人成亚洲人成在线观看图片| 欧美性猛交xxxx乱大交少妇| 国产精品污www在线观看| www.av天天| 久久九九99视频| 欧洲av一区二区三区| 久久久精品影视| 国产肥白大熟妇bbbb视频| 久久这里只有精品首页| 久久久久久久久久久久久久久| 2022国产精品视频| 亚洲av无码一区二区三区人 | freexxx性亚洲精品| 久久久久日韩精品久久久男男| heyzo一区| 91精品国产自产91精品| 91av亚洲| 国产精品露脸自拍| 国产乱码精品一区二区三区亚洲人| 91九色在线视频| 视频一区中文字幕精品| 国产成人精品日本亚洲11| 另类春色校园亚洲| 欧洲精品久久| 久久国产精品成人免费观看的软件| 一区二区免费在线观看| 亚洲五月综合| 国产精彩视频一区二区| 国产日韩1区| 91色国产在线| 国产乱码字幕精品高清av | 成人在线视频中文字幕| 精品视频一区二区三区四区| 欧美精品羞羞答答| 日本一级淫片演员| 伊人蜜桃色噜噜激情综合| 红桃av在线播放| 久久99精品久久久久久动态图| 中文字幕第10页| 91网上在线视频| 人妻熟人中文字幕一区二区| 亚洲男人天堂一区| 日干夜干天天干| 欧美色精品在线视频| 99久久免费国产精精品| 亚洲国产精品99久久| 超碰免费在线观看| 欧美日本高清视频| 日韩三级影视| 亚洲综合在线做性| 精品在线观看入口| 免费观看国产视频在线| 在线综合欧美| 伊人色在线视频| 久久久久国产精品免费免费搜索| 丝袜 亚洲 另类 欧美 重口| 天天操天天综合网| 国产一区二区麻豆| 日韩国产中文字幕| h片在线播放| 日本三级韩国三级久久| 香蕉成人app| 日本一区二区三区视频免费看| 欧美日韩亚洲一区在线观看| 北条麻妃av高潮尖叫在线观看| 丁香激情综合国产| 亚洲综合第一区| 丁香五六月婷婷久久激情| wwwxxxx国产| 中文字幕日韩欧美在线视频| 九色porny丨入口在线| 91久久精品国产91久久| 国内精品久久久久久久影视简单 | 永久久久久久久| 欧美最新大片在线看| 蜜桃视频久久一区免费观看入口| 最近中文字幕mv在线一区二区三区四区 | 欧美一级二级三级视频| 六月婷婷激情网| 美女一区二区三区| 欧美成人国产精品一区二区| 偷拍与自拍一区| 黄色一级大片在线免费看国产| 久久久91精品国产| 99蜜月精品久久91| 欧美高清性xxxxhdvideosex| 亚洲精一区二区三区| 日本精品一二三区| 一区二区三区日韩欧美精品 | 精品一区二区三区影院在线午夜| 欧美高清性xxxx| 亚洲成a人片在线观看中文| 不卡的日韩av| 久久手机精品视频| 99久久999| 亚洲综合欧美日韩| 免费一区二区视频| 女人黄色一级片| 日本精品一区二区三区四区的功能| 无码精品人妻一区二区三区影院| 欧美激情精品久久久久久久变态 | 日韩av在线免费观看| 久久青青色综合| 福利视频久久| 尹人成人综合网| 亚洲精品国产成人av在线| 亚洲国产成人精品视频| 亚洲第一页综合| 欧美激情一级欧美精品| 99a精品视频在线观看| 成人免费网站入口| www.亚洲色图.com| 三级视频在线观看| 亚洲人成电影在线播放| 中文字幕理论片| 激情福利在线| 国产一区二区动漫| 99re66热这里只有精品4| 欧美激情专区| 久久精品女人天堂| 欧美 日韩 成人| 欧美日韩视频在线一区二区| 免费在线看黄| 5566中文字幕一区二区| 影音先锋亚洲一区| 成人精品在线观看视频| 欧美在线影院一区二区| 麻豆tv在线| 国产高清一区二区三区| 亚洲制服av| аⅴ天堂中文在线网| 91精品国产欧美日韩| 不卡av免费观看| 欧美一区二视频在线免费观看| 日韩不卡手机在线v区| 久久精品亚洲a| 亚洲激情小视频| 成人免费福利| 99亚洲国产精品| 96av麻豆蜜桃一区二区| 国产裸体美女永久免费无遮挡| 日韩中文字幕在线免费观看| 波多野结衣欧美| 日本成人在线免费视频| 亚洲三级电影网站| 深夜福利视频一区| 成人日韩在线电影| 亚洲久久一区| 黑人狂躁日本娇小| 亚洲аv电影天堂网| 天堂久久午夜av| 在线免费一区| 久久久三级国产网站| 97精品人妻一区二区三区在线 | 8x8ⅹ拨牐拨牐拨牐在线观看| 美乳视频一区二区| 韩国三级在线一区| 天天操天天摸天天干| 中文字幕亚洲一区二区三区五十路| 91精品啪在线观看国产爱臀| 欧美私人情侣网站| 亚洲影院久久精品|