如何全面检测制品库自身安全以及内部镜像及运行时的安全?

如何全面检测制品库自身安全、内部镜像及运行时的安全显示全部

如何全面检测制品库自身安全、内部镜像及运行时的安全

收起
参与7

查看其它 1 个回答liwei1567的回答

liwei1567liwei1567解决方案架构师JFrog

这个问题包括两个方面
1,自身安全,制品库软件的安全问题
因为开源nexus及harbor,都是开源项目,没有安全团队维护,所以漏洞风险更新频率较慢,如果出现问题,也没有厂商支持
JFrog时商业产品,所以如果有漏洞风险,可以第一时间由工程师现场修复

2,对于制品库内部管理内容的安全
主要是开源软件、组件、镜像的安全,这个很容易存在依赖混淆攻击及软件供应链攻击,所以需要制品库具备安全扫描及开源合规扫描能力,对制品进行安全检测、影响分析、组成分析等。JFrog制品库可以完全满足此需求
对于运行时安全,需要对应的运行时扫描工具。

互联网服务 · 2021-11-17
浏览779

回答者

liwei1567
解决方案架构师JFrog
擅长领域: 云计算制品库云原生

liwei1567 最近回答过的问题

回答状态

  • 发布时间:2021-11-17
  • 关注会员:3 人
  • 回答浏览:779
  • X社区推广