Images scannen
Vind kwetsbaarheden
Images scannen is een gratis Cyber Security Academy-les op CoddyKit. Dit is les 2 van 4. Je kunt 3 lessen uit dit leerpad gratis volledig lezen — daarna ontgrendelt CoddyKit PRO alle lessen, plus praktische oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cyber Security Academy. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat is het scannen van images
Het scannen van images controleert een containerimage op bekende kwetsbaarheden, verkeerde configuraties en geheimen voordat deze wordt uitgevoerd.
Het is een soort beveiligingscontrole voor alles wat in de image is verpakt.
Waarom images scannen
Een image bundelt een besturingssysteem, bibliotheken en je toepassing.
In elk van die lagen kan een bekende kwetsbaarheid zitten. Door te scannen vind je die voordat aanvallers dat doen.
CVE's en databases
Scanners vergelijken je image met openbare databases met kwetsbaarheden.
Elke bekende fout heeft een CVE-identificatie, zoals CVE-2023-1234, met een ernstniveau van laag tot kritiek.
De lagen scannen
Images worden in lagen opgebouwd. Een scanner leest elke laag en vermeldt elk geïnstalleerd pakket en de bijbehorende versie.
Daarna controleert de scanner welke versies gepubliceerde kwetsbaarheden hebben.
Populaire scanners
Er bestaan veel gratis en commerciële scanners.
- Trivy
- Grype
- Clair
Ze hebben allemaal hetzelfde doel: kwetsbaarheden opsommen die in een image zijn gevonden.
Een eenvoudige scan
Een scan uitvoeren is meestal één opdracht. Bijvoorbeeld met Trivy:
trivy image nginx:1.21De uitvoer vermeldt elk pakket, de CVE en de ernst.
De resultaten lezen
Richt je eerst op de ernst. Bevindingen met een kritieke of hoge ernst vragen snel aandacht.
Elke vermelding toont meestal de geïnstalleerde versie en de versie waarin het probleem is opgelost, zodat je precies weet waarnaar je moet upgraden.
Geheimen vinden
Moderne scanners doen meer dan CVE's detecteren. Ze vinden ook geheimen die per ongeluk in een image zijn ingebouwd, zoals API-sleutels of privésleutels.
Zo kun je gelekte inloggegevens vroegtijdig opsporen.
Scannen in CI/CD
Het beste moment om automatisch te scannen is in je pijplijn.
Je kunt een bouwproces laten mislukken als er kritieke problemen optreden:
trivy image --exit-code 1 --severity CRITICAL myapp:latestHet aanvalsoppervlak verkleinen
Kleinere images bevatten minder onderdelen om te scannen en minder kwetsbaarheden.
Een minimale basisimage gebruiken, zoals een slim- of distroless-variant, verkleint het aanvalsoppervlak drastisch.
Scannen blijft nodig
Een image die vorige maand schoon was, is vandaag misschien niet meer schoon, omdat er voortdurend nieuwe kwetsbaarheden worden ontdekt.
Scan images regelmatig opnieuw, niet slechts één keer tijdens het bouwen.
Korte controle
Waarmee vergelijkt een scanner voor containerimages je image voornamelijk?
Samenvatting
Imagescanning vindt bekende kwetsbaarheden en gelekte geheimen in containerimages.
Voer scans uit in CI/CD, geef kritieke bevindingen prioriteit, gebruik minimale basisimages en scan regelmatig opnieuw om beschermd te blijven.
Leer Cyber Security Academy met een AI-tutor — gratis
Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.
- Cursussen
- 76
- Lessen
- 303
Veelgestelde vragen
Is de les “Images scannen” gratis?
Ja — je kunt hier op het web alle 3 lessen van het leerpad Cyber Security Academy, waaronder “Images scannen”, gratis volledig lezen. Daarna ontgrendelt CoddyKit PRO alle lessen, plus interactieve oefeningen met een ingebouwde code-editor en een AI-tutor die 24/7 beschikbaar is. De cursus Cyber Security Academy bevat in totaal 4 lessen.
Wat leer ik in “Images scannen”?
Vind kwetsbaarheden Je oefent met Cyber Security Academy door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.
Heb ik ervaring nodig om met Cyber Security Academy te beginnen?
Ervaring vooraf is niet nodig. Cyber Security Academy op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 2 van 4.
Hoe lang duurt de les “Images scannen”?
De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.
Kan ik code schrijven en uitvoeren in deze les over Cyber Security Academy?
Ja. Elke les over Cyber Security Academy bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.