D
DevOpsFort
@devopsfort5 подп.
3просмотров
60.0%от подписчиков
21 марта 2026 г.
Score: 3
как снизили CVE в образах без своего харденинга Краткий обезличенный кейс — как закрыли задачу по образам без собственной команды харденинга. Задача. Компания из финсектора переходила на контейнеры. Аудит и регуляторика требовали: управление уязвимостями в образах, прослеживаемость, документированная цепочка поставок. Своих мощностей на харденинг десятков образов не было, сканеры показывали длинные списки CVE — непонятно, кто и когда всё это правит. Решение. Подключили внешний реестр с готовыми образами, где CVE минимизированы на этапе сборки. Образы подтягиваются в существующий CI/CD (Jenkins / платформа заказчика), замена источника образов — без смены пайплайнов. Результат. Количество известных CVE в используемых образах снизилось, при проверках можно предъявить источник, состав (SBOM) и регламент обновлений. Нагрузка на команду — без собственного харденинга стороннего ПО — уменьшилась. Без названия компании — суть в том, что задачу по «безопасным образам» можно закрыть готовым набором образов с минимизированными CVE и документацией, а не только сканерами и своими силами. Хотите так же — напишите, обсудим пилот.
3
просмотров
1135
символов
Нет
эмодзи
Нет
медиа

Другие посты @devopsfort

Все посты канала →
как снизили CVE в образах без своего харденинга Краткий обез — @devopsfort | PostSniper