📜 По данным отчета «Cloud-Native Security & Usage 2024» 82% контейнерных образов, используемых в prod-средах, содержат высокие или критические уязвимости в пакетах, для которых уже доступны исправления.
Поэтому безопасное и своевременное обновление компонентов — ключевой этап в жизненном цикле конвейера CI/CD.
🛡 В новой статье на Хабре мы подробно рассказали про один из подходов авоматизации данного процесса при помощи Copacetic — инструмента для точечного патчинга уязвимостей, основанный на Go и Buildkit.
Он позволяет быстро обновлять контейнерные образы без полной пересборки и поддерживает расширяемость с помощью плагинов для интеграции с другими сканерами уязвимостей.
Читать статью
#USSC_expert
Post #652
1.07K

- ❤ 1