Cyber Security Academy · Les

Images scannen

Vind kwetsbaarheden

Les 2 van 413 stappen

Images scannen is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat is het scannen van images

Het scannen van images controleert een containerimage op bekende kwetsbaarheden, verkeerde configuraties en geheimen voordat deze wordt uitgevoerd.

Het is een soort beveiligingscontrole voor alles wat in de image is verpakt.

Waarom images scannen

Een image bundelt een besturingssysteem, bibliotheken en je toepassing.

In elk van die lagen kan een bekende kwetsbaarheid zitten. Door te scannen vind je die voordat aanvallers dat doen.

CVE's en databases

Scanners vergelijken je image met openbare databases met kwetsbaarheden.

Elke bekende fout heeft een CVE-identificatie, zoals CVE-2023-1234, met een ernstniveau van laag tot kritiek.

De lagen scannen

Images worden in lagen opgebouwd. Een scanner leest elke laag en vermeldt elk geïnstalleerd pakket en de bijbehorende versie.

Daarna controleert de scanner welke versies gepubliceerde kwetsbaarheden hebben.

Populaire scanners

Er bestaan veel gratis en commerciële scanners.

  • Trivy
  • Grype
  • Clair

Ze hebben allemaal hetzelfde doel: kwetsbaarheden opsommen die in een image zijn gevonden.

Een eenvoudige scan

Een scan uitvoeren is meestal één opdracht. Bijvoorbeeld met Trivy:

trivy image nginx:1.21

De uitvoer vermeldt elk pakket, de CVE en de ernst.

De resultaten lezen

Richt je eerst op de ernst. Bevindingen met een kritieke of hoge ernst vragen snel aandacht.

Elke vermelding toont meestal de geïnstalleerde versie en de versie waarin het probleem is opgelost, zodat je precies weet waarnaar je moet upgraden.

Geheimen vinden

Moderne scanners doen meer dan CVE's detecteren. Ze vinden ook geheimen die per ongeluk in een image zijn ingebouwd, zoals API-sleutels of privésleutels.

Zo kun je gelekte inloggegevens vroegtijdig opsporen.

Scannen in CI/CD

Het beste moment om automatisch te scannen is in je pijplijn.

Je kunt een bouwproces laten mislukken als er kritieke problemen optreden:

trivy image --exit-code 1 --severity CRITICAL myapp:latest

Het aanvalsoppervlak verkleinen

Kleinere images bevatten minder onderdelen om te scannen en minder kwetsbaarheden.

Een minimale basisimage gebruiken, zoals een slim- of distroless-variant, verkleint het aanvalsoppervlak drastisch.

Scannen blijft nodig

Een image die vorige maand schoon was, is vandaag misschien niet meer schoon, omdat er voortdurend nieuwe kwetsbaarheden worden ontdekt.

Scan images regelmatig opnieuw, niet slechts één keer tijdens het bouwen.

Korte controle

Waarmee vergelijkt een scanner voor containerimages je image voornamelijk?

Samenvatting

Imagescanning vindt bekende kwetsbaarheden en gelekte geheimen in containerimages.

Voer scans uit in CI/CD, geef kritieke bevindingen prioriteit, gebruik minimale basisimages en scan regelmatig opnieuw om beschermd te blijven.

Gratis beginnen

Leer Cyber Security Academy met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
76
Lessen
303

Veelgestelde vragen

Is de les “Images scannen” gratis?

Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Images scannen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.

Wat leer ik in “Images scannen”?

Vind kwetsbaarheden Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cyber Security Academy te beginnen?

Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.

Hoe lang duurt de les “Images scannen”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?

Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. Containerbedreigingen
  2. Images scannen
  3. Runtimebeveiliging
  4. Basisprincipes van Kubernetes-beveiliging
← Terug naar Cyber Security Academy