自動 docker 映像修補

自動 docker 映像修補

Docker 和其他容器映像已成為重要的建置區塊,尤其是對於軟體生產管道而言。不幸的是,一些研究人員(例如榕樹行動)已經展示了 docker 映像的脆弱性,包括來自官方發行商的映像。

我正在研究在發現此類易受攻擊的圖像時自動修補的可能性。根據這個連結,容器修補非常敏感且容易出錯。事實上,似乎沒有解決方案,因為所有有關容器鏡像漏洞的論文/報告都沒有提供修補方法。

如果有人有一些意見、選擇甚至可能的解決方案,我將不勝感激。

相關內容