Pemindaian Image
Temukan kerentanan
Pemindaian Image adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 2 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa Itu Pemindaian Citra
Pemindaian citra memeriksa citra kontainer untuk menemukan kerentanan, kesalahan konfigurasi, dan rahasia yang telah diketahui sebelum citra tersebut dijalankan.
Proses ini seperti pemeriksaan keamanan untuk segala sesuatu yang dikemas di dalam citra.
Mengapa Citra Dipindai
Sebuah citra menggabungkan sistem operasi, pustaka, dan aplikasi Anda.
Salah satu lapisan tersebut mungkin membawa kerentanan yang telah diketahui. Pemindaian menemukannya sebelum penyerang menemukannya.
CVE dan Basis Data
Pemindai membandingkan citra Anda dengan basis data kerentanan publik.
Setiap kelemahan yang telah diketahui memiliki pengenal CVE, seperti CVE-2023-1234, dengan tingkat keparahan dari rendah hingga kritis.
Memindai Lapisan
Citra dibuat dalam beberapa lapisan. Pemindai membaca setiap lapisan dan mencantumkan setiap paket yang terpasang beserta versinya.
Selanjutnya, pemindai memeriksa versi mana yang memiliki kerentanan yang telah dipublikasikan.
Pemindai Populer
Tersedia banyak pemindai gratis dan komersial.
- Trivy
- Grype
- Clair
Semuanya memiliki tujuan yang sama: mencantumkan kerentanan yang ditemukan dalam sebuah citra.
Pemindaian Sederhana
Menjalankan pemindaian biasanya hanya memerlukan satu perintah. Misalnya, dengan Trivy:
trivy image nginx:1.21Keluaran mencantumkan setiap paket, CVE, dan tingkat keparahannya.
Membaca Hasil
Fokuslah terlebih dahulu pada tingkat keparahan. Temuan kritis dan tinggi memerlukan perhatian segera.
Setiap entri biasanya menampilkan versi yang terpasang dan versi perbaikan, sehingga Anda mengetahui dengan tepat versi yang harus digunakan untuk peningkatan.
Menemukan Rahasia
Pemindai modern melakukan lebih dari sekadar menemukan CVE. Pemindai juga mendeteksi rahasia yang secara tidak sengaja ditanamkan dalam citra, seperti kunci API atau kunci pribadi.
Hal ini membantu menemukan kredensial yang bocor sejak dini.
Memindai dalam CI/CD
Waktu terbaik untuk melakukan pemindaian adalah secara otomatis, di dalam alur kerja Anda.
Anda dapat menggagalkan proses pembuatan jika masalah kritis muncul:
trivy image --exit-code 1 --severity CRITICAL myapp:latestMengurangi Permukaan Serangan
Citra yang lebih kecil memiliki lebih sedikit hal untuk dipindai dan lebih sedikit kerentanan.
Menggunakan citra dasar minimal, seperti varian slim atau distroless, secara drastis memperkecil permukaan serangan.
Pemindaian Berkelanjutan
Citra yang bersih bulan lalu mungkin tidak lagi bersih hari ini karena kerentanan baru terus ditemukan.
Pindai ulang citra secara berkala, bukan hanya sekali saat proses pembuatannya.
Pemeriksaan Singkat
Terhadap apa pemindai citra kontainer terutama membandingkan citra Anda?
Ringkasan
Pemindaian citra menemukan kerentanan yang diketahui dan rahasia yang bocor dalam citra kontainer.
Jalankan pemindaian dalam CI/CD, prioritaskan temuan kritis, gunakan citra dasar minimal, dan lakukan pemindaian ulang secara berkala agar tetap terlindungi.
Pertanyaan yang Sering Diajukan
Apakah pelajaran “Pemindaian Image” gratis?
Ya — teks lengkap “Pemindaian Image” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.
Apa yang akan aku pelajari di “Pemindaian Image”?
Temukan kerentanan Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.
Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?
Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 2 dari 4.
Berapa lama pelajaran “Pemindaian Image” memakan waktu?
Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.
Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?
Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.
Semua pelajaran dalam kursus ini
- Ancaman Container
- Pemindaian Image
- Keamanan Runtime
- Dasar-Dasar Keamanan Kubernetes