Google云計(jì)算容器分析開始支持Java和Go組件掃描

來源:十輪網(wǎng)
作者:十輪網(wǎng)
時(shí)間:2022-09-28
2690
Google云計(jì)算的容器掃描API現(xiàn)在會自動掃描Maven和Go組件中的漏洞,官方提到,只要激活容器掃描API,該API就會掃描上傳到構(gòu)件注冊表(Artifact Registry)存儲庫的Java和Go語言組件,以尋找存在的漏洞。目前該功能尚在公開預(yù)覽階段。

java_and_go_automatic_scanning_of_packages_inside_docker_containers.jpg

Google云計(jì)算的容器掃描API現(xiàn)在會自動掃描Maven和Go組件中的漏洞,官方提到,只要激活容器掃描API,該API就會掃描上傳到構(gòu)件注冊表(Artifact Registry)存儲庫的Java和Go語言組件,以尋找存在的漏洞。目前該功能尚在公開預(yù)覽階段。

該功能創(chuàng)建于現(xiàn)有Linux操作系統(tǒng)的漏洞檢測功能之上,提供用戶對其應(yīng)用程序更深入的安全分析。容器掃描API會針對每個(gè)鏡像文件逐一分析,并且在結(jié)果列表中顯示漏洞總數(shù),用戶可以借由點(diǎn)擊進(jìn)一步取得漏洞的CVE編號,當(dāng)有可用的資料,系統(tǒng)也會提供用戶漏洞修復(fù)資訊。同時(shí)用戶還可以通過gcloud CLI或是API取得漏洞資訊。

Google解釋,這個(gè)新功能是利用現(xiàn)有的按需功能掃描Java和Go語言組件,并在推送到構(gòu)件注冊表自動掃描,該語言是對既有Linux操作系統(tǒng)掃描的補(bǔ)充。這個(gè)掃描功能也可以和Pub/Sub通知結(jié)合一起使用,以觸發(fā)針對漏洞和其他元數(shù)據(jù)的操作,像是對需要收到漏洞消息的人發(fā)送電子郵件。

原文鏈接:點(diǎn)擊前往 >
版權(quán)說明:本文內(nèi)容來自于十輪網(wǎng),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對觀點(diǎn)贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
個(gè)人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家