Docker開源DHI安全強化映像檔,主打透明揭露CVE與供應鏈可驗證

Docker宣布先前在5月推出的Docker安全強化映像檔(Docker Hardened Images,DHI)改為免費釋出,並以Apache 2.0授權開源。Docker指出,這是容器基礎映像檔的安全預設值調整,試圖讓開發團隊從第一次拉取映像檔,就能獲得較小的攻擊面與較完整的可驗證資訊。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *