Containerbeveiliging en de evolut...
Containerbeveiliging en de evolutie naar geharde infrastructuren

Daily WTF! by Don Ramón

Episode notes

Het probleem: Scanners zonder context

Momenteel bevat 87% van alle actieve container-images high of critical kwetsbaarheden. Ontwikkelaars ervaren zware alert fatigue door traditionele statische scanners (zoals Trivy of Grype).

  • Gebrek aan reachability: Statische scanners kijken puur naar pakketversies in manifesten, niet of kwetsbare code tijdens runtime daadwerkelijk kan worden aangeroepen (reachability).
  • Contextuele scanners (bijv. Aikido Security): Koppelen broncode, containers en cloudconfiguraties via AST's en call-graphs. Dit vermindert ruis en biedt AI-gestuurde auto-fixes via Pull Requests.
  • Limieten: Bij grote monorepo's vergt dit veel rekenkracht (trage CI/CD) en zijn licentiekosten aanzienlijk.
  •  ... 
Read more
Keywords
container images