0Pricing
Cyber Security Academy · Lektion

Image-Scanning

Schwachstellen finden

Image-Scanning ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 2 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Image-Scanning?

Image-Scanning untersucht ein Container-Image vor seiner Ausführung auf bekannte Schwachstellen, Fehlkonfigurationen und Secrets.

Es ist wie eine Sicherheitsprüfung für alles, was im Image gebündelt ist.

Warum Images scannen?

Ein Image bündelt ein Betriebssystem, Bibliotheken und Ihre Anwendung.

Jede dieser Schichten kann eine bekannte Schwachstelle enthalten. Durch das Scannen werden diese gefunden, bevor Angreifer sie entdecken.

CVEs und Datenbanken

Scanner vergleichen Ihr Image mit öffentlichen Datenbanken für Schwachstellen.

Jede bekannte Schwachstelle hat eine CVE-Kennung wie CVE-2023-1234 und eine Bewertung des Schweregrads von niedrig bis kritisch.

Die Layer scannen

Images werden in Layern erstellt. Ein Scanner liest jeden Layer und listet jedes installierte Paket und dessen Version auf.

Anschließend prüft er, für welche Versionen Schwachstellen veröffentlicht wurden.

Beliebte Scanner

Es gibt viele kostenlose und kommerzielle Scanner.

  • Trivy
  • Grype
  • Clair

Sie verfolgen alle dasselbe Ziel: die in einem Image gefundenen Schwachstellen aufzulisten.

Ein einfacher Scan

Ein Scan wird normalerweise mit einem einzigen Befehl ausgeführt. Mit Trivy sieht das beispielsweise so aus:

trivy image nginx:1.21

Die Ausgabe listet jedes Paket, die CVE und den Schweregrad auf.

Ergebnisse lesen

Konzentrieren Sie sich zuerst auf den Schweregrad. Kritische und schwerwiegende Befunde müssen schnell bearbeitet werden.

Jeder Eintrag zeigt normalerweise die installierte Version und die behobene Version an und teilt Ihnen damit genau mit, auf welche Version Sie aktualisieren müssen.

Secrets finden

Moderne Scanner können mehr als CVEs erkennen. Sie entdecken auch Secrets, die versehentlich in ein Image eingebettet wurden, beispielsweise API-Schlüssel oder private Schlüssel.

So lassen sich offengelegte Zugangsdaten frühzeitig erkennen.

Scannen in CI/CD

Am besten scannen Sie automatisch in Ihrer Pipeline.

Sie können einen Build fehlschlagen lassen, wenn kritische Probleme auftreten:

trivy image --exit-code 1 --severity CRITICAL myapp:latest

Die Angriffsfläche verringern

Kleinere Images enthalten weniger zu scannende Komponenten und weniger Schwachstellen.

Ein minimales Basis-Image, etwa eine slim- oder distroless-Variante, verkleinert die Angriffsfläche erheblich.

Scans sind fortlaufend erforderlich

Ein Image, das im letzten Monat noch sauber war, muss es heute nicht mehr sein, da ständig neue Schwachstellen entdeckt werden.

Scannen Sie Images regelmäßig erneut und nicht nur einmal zum Zeitpunkt der Erstellung.

Kurztest

Womit vergleicht ein Scanner für Container-Images Ihr Image hauptsächlich?

Zusammenfassung

Beim Scannen von Images werden bekannte Schwachstellen und geleakte Secrets in Container-Images gefunden.

Führen Sie Scans in CI/CD aus, priorisieren Sie kritische Befunde, verwenden Sie minimale Basis-Images und scannen Sie regelmäßig erneut, um geschützt zu bleiben.

Häufig gestellte Fragen

Ist die Lektion „Image-Scanning“ kostenlos?

Ja — der vollständige Text von „Image-Scanning“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Image-Scanning“?

Schwachstellen finden Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 2 von 4.

Wie lange dauert die Lektion „Image-Scanning“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Bedrohungen in Containern
  2. Image-Scanning
  3. Laufzeitsicherheit
  4. Kubernetes-Sicherheitsgrundlagen
← Zurück zu Cyber Security Academy