【云小课】安全第1课 CGS私有镜像漏洞扫描:让漏洞无处遁形

举报
云安全才子 发表于 2020/04/08 15:46:12 2020/04/08
【摘要】 CGS可扫描SWR中的私有镜像,自动检测镜像的安全问题并提供漏洞报告和解决方案,助您在容器构建开发阶段就得到安全可信的镜像文件。

镜像是容器运行的基础,在容器的构建开发阶段,镜像一旦存在漏洞,就有可能导致在后续运行环境里面所有运行这个镜像的容器都存在安全问题。例如,镜像中的软件存在漏洞、镜像存在病毒后门,就可能导致容器被不法分子控制利用,从而导致容器中的敏感信息被泄露、整个系统沦陷等风险。

那么,如何在构建开发阶段排查镜像的安全性呢?

174444iapazrbnsxbok1kv.png

华为云容器安全服务(Container Guard Servic,CGS)私有镜像漏洞扫描功能帮助您解决这个困扰,让您在容器构建开发阶段就能发现镜像的安全问题,得到一个安全可靠的镜像文件,避免使用危险镜像进行开发。

目前,私有镜像扫描功能支持对基于Linux操作系统制作的容器镜像进行检测,且是免费的哦~~

温馨提示.png还没有开通CGS的用户来体验本节课程的操作?这里指示.png,了解开通CGS

玩转CGS私有镜像安全扫描

CGS支持对容器镜像服务(Software Repository for Container,SWR)中的自有镜像进行检测。

将自有镜像上传至SWR,然后更新到CGS后,CGS即可在每日凌晨自动检测更新的镜像。检测完成后,您就可以查看漏洞报告和根据提供的解决方案对镜像进行修复和调整。

现在教大家一个口诀,“一更二查三修复”,完成这三个步骤,您就能得到一个安全可靠的镜像文件啦~~

【一更】从SWR更新镜像

SWR镜像已更新到CGS,您可以跳过此步骤,直接查看镜像版本的漏洞报告。

步骤1登录管理控制台。

步骤2在页面上方选择区域后,单击001.png,选择“安全 > 容器安全服务”。

步骤3: 在左侧导航树中,选择“镜像列表”,进入“镜像列表”界面。

步骤4选择“私有镜像仓库”页签。

步骤5: 单击“从SWR更新镜像”,更新镜像到CGS私有镜像仓库。

温馨提示.pngCGS对镜像进行检测需要一段时间,百兆级的镜像,大概需要10分钟左右,扫描耗时随镜像的规模增大而延长。请您过一段时间在进行刷新查看哦~~ 

从SWR更新镜像.PNG.png

【二查】查看镜像版本的漏洞报告

步骤1自动检测完成后,在需要查看漏洞报告的镜像左侧,单击02.png展开该镜像的版本列表,然后单击“漏洞报告”,查看该镜像各个版本的漏洞报告。

镜像列表.png

步骤2漏洞报告按照“需尽快修复”、“可延后修复”、“暂可不修复”三个漏洞等级汇总漏洞信息,并且展示了漏洞的具体信息以及相应的漏洞解决方案。

小窍门dengpao.png对于漏洞的修复或调整,您可以根据自身业务情况进行选择性修复,对系统影响较小的镜像,可不进行修复

漏洞报告.png

【三修复】对镜像进行修复或调整

单击解决方案列的链接,根据解决方案对该镜像版本进行修复和调整。修复和调整后,您就可以得到一个安全可信的镜像啦~~

修复意见.PNG.png

对于私有镜像,CGS还提供了恶意文件基线配置软件信息文件信息的检测,有没有很心动,赶紧戳它了解详情吧~~

更多关于CGS的功能,戳这里指示.png

安全无小事,时刻需警惕。2020,华为云普惠云安全,为您的网站、主机、数据提供免费云体检,还有一站式过等保贴心指导,赶紧戳这里指示.png了解详情吧!

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。