Scansione delle immagini
Trovare le vulnerabilità
Scansione delle immagini è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è la scansione delle immagini
La scansione delle immagini esamina un'immagine di container alla ricerca di vulnerabilità note, configurazioni errate e segreti prima che venga eseguita.
È come un controllo di sicurezza per tutto ciò che è incluso nell'immagine.
Perché scansionare le immagini
Un'immagine include un sistema operativo, librerie e la propria app.
Ognuno di questi livelli può contenere una vulnerabilità nota. La scansione le individua prima degli aggressori.
CVE e database
Gli scanner confrontano l'immagine con i database pubblici delle vulnerabilità.
Ogni vulnerabilità nota ha un identificatore CVE, come CVE-2023-1234, con un livello di gravità da basso a critico.
Scansione dei layer
Le immagini vengono create in layer. Uno scanner legge ogni layer ed elenca tutti i pacchetti installati e le relative versioni.
Controlla quindi quali versioni presentano vulnerabilità pubblicate.
Scanner diffusi
Esistono molti scanner gratuiti e commerciali.
- Trivy
- Grype
- Clair
Hanno tutti lo stesso obiettivo: elencare le vulnerabilità presenti in un'immagine.
Una scansione semplice
Di solito eseguire una scansione richiede un solo comando. Ad esempio, con Trivy:
trivy image nginx:1.21L'output elenca ogni pacchetto, il CVE e il livello di gravità.
Leggere i risultati
Si concentri prima sulla gravità. I problemi critici e gravi richiedono un intervento rapido.
Ogni voce mostra in genere la versione installata e la versione corretta, indicando esattamente a quale versione aggiornare.
Individuare i segreti
Gli scanner moderni fanno più che cercare i CVE. Rilevano anche i segreti inclusi accidentalmente in un'immagine, come chiavi API o chiavi private.
Questo aiuta a individuare tempestivamente le credenziali esposte.
Scansione in CI/CD
Il momento migliore per eseguire la scansione è automaticamente, nella propria pipeline.
È possibile far fallire una build se vengono rilevati problemi critici:
trivy image --exit-code 1 --severity CRITICAL myapp:latestRidurre la superficie d'attacco
Le immagini più piccole contengono meno elementi da analizzare e presentano meno vulnerabilità.
L'uso di un'immagine di base minimale, come una variante slim o distroless, riduce drasticamente la superficie d'attacco.
La scansione è continua
Un'immagine che era sicura il mese scorso potrebbe non esserlo oggi, perché vengono scoperte continuamente nuove vulnerabilità.
Esegua nuovamente la scansione delle immagini con regolarità, non solo una volta al momento della build.
Verifica rapida
Rispetto a quale principale riferimento confronta un'immagine uno scanner di immagini dei container?
Riepilogo
La scansione delle immagini rileva vulnerabilità note e segreti trapelati nelle immagini dei container.
Esegua le scansioni in CI/CD, assegni priorità ai risultati critici, utilizzi immagini di base minime e ripeta regolarmente le scansioni per mantenere la protezione.
Domande Frequenti
La lezione «Scansione delle immagini» è gratuita?
Sì — il testo completo di «Scansione delle immagini» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Scansione delle immagini»?
Trovare le vulnerabilità Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Scansione delle immagini»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Minacce ai container
- Scansione delle immagini
- Sicurezza in fase di esecuzione
- Nozioni di base sulla sicurezza di Kubernetes