Containerbeveiliging en de evolutie naar geharde infrastructuren
Daily WTF! por Don Ramón
Notas del episodio
Het probleem: Scanners zonder context
Momenteel bevat 87% van alle actieve container-images high of critical kwetsbaarheden. Ontwikkelaars ervaren zware alert fatigue door traditionele statische scanners (zoals Trivy of Grype).
- Gebrek aan reachability: Statische scanners kijken puur naar pakketversies in manifesten, niet of kwetsbare code tijdens runtime daadwerkelijk kan worden aangeroepen (reachability).
- Contextuele scanners (bijv. Aikido Security): Koppelen broncode, containers en cloudconfiguraties via AST's en call-graphs. Dit vermindert ruis en biedt AI-gestuurde auto-fixes via Pull Requests.
- Limieten: Bij grote monorepo's vergt dit veel rekenkracht (trage CI/CD) en zijn licentiekosten aanzienlijk. ...
Palabras clave
container images