Skip to main content

Snyk ermöglicht das Scannen von Docker-Images auf Sicherheitslücken

Der effizienteste Weg, Sicherheitslücken in Containern zu beheben und sichere Container bereitzustellen

Sichern Sie Ihre Container-Images frühzeitig im Entwicklungslebenszyklus Ihrer Softwareanwendungen

Snyk und Docker integrieren Sicherheit direkt in den Container-Workflow, um Ihren Entwicklungsprozess und Ihre Produktivität zu verbessern.

DevSecOps mit Docker und Snyk

Open-Source- und Container-Sicherheit entlang der Toolchain implementieren

Snyk integriert Sicherheit nativ in Docker-Produkte

So können Entwickler:

  • Früh scannen, noch vor dem Push in die Registry, und Probleme beheben, bevor sie in die Produktion gelangen

  • Sichere Software schneller entwickeln, testen und veröffentlichen

  • Mit einfach zu verwendenden Befehlen weniger Zeit für die Behebung von Sicherheitslücken aufwenden

  • Reibungsverluste reduzieren – mit vertrauten Tools und Workflows für die Container-Entwicklung

So können Manager von Entwicklerteams:

  • Scans implementieren, ohne über fundierte Sicherheitsexpertise verfügen zu müssen

  • Entwickler darauf fokussieren, Anwendungen zu entwickeln und zu betreiben, statt CVE-Berichte auszuwerten

  • Schwachstellen frühzeitig finden und beheben und so die Kosten um das Fünffache senken

  • Über Schwachstellen in Images informiert bleiben

Terminal-Screenshot eines Dockerfile-Scans, bei dem schwerwiegende Schwachstellen in den Paketen curl und libcurl erkannt wurden.

Sicher starten und souverän pushen – direkt in der Docker CLI oder Docker Desktop

Docker Desktop integriert Snyk, damit Sie Ihre Container während des Programmierens auf Sicherheitslücken prüfen können. Snyk liefert direkt in Docker Desktop priorisierte, umsetzbare Erkenntnisse und Empfehlungen zur Behebung von Sicherheitslücken in Ihren Images.

Terminalausgabe mit Empfehlungen zum Upgrade des Docker-Basis-Images und Angaben zu Sicherheitslücken in Node-Images.

Empfehlungen zum Upgrade des Basis-Images

Snyk erkennt das Basis-Image und gibt Empfehlungen für ein Upgrade. Ein alternatives Basis-Image zu verwenden, ist eine einfache und effiziente Möglichkeit, Schwachstellen mit hohem Schweregrad zu beseitigen.

Docker-Hub-Repository und Docker-Desktop-Ansichten mit Tags, Builds und Snyk-Ergebnissen von Schwachstellen-Scans

Gemeinsam entwickeln – mit Sicherheitsgewissheit in Docker Hub und Scans beim Veröffentlichen von Images

Konfigurieren Sie Docker Hub so, dass beim Pushen eines Images in den Hub automatisch ein Scan ausgelöst wird. Nach dem Scan können Sie die Ergebnisse in Docker Hub oder Docker Desktop einsehen.

In Docker Hub gespeicherte Images werden kontinuierlich auf neue Schwachstellen überwacht. So kennen Teams jederzeit den aktuellen Sicherheitsstatus ihrer Images.

Weitere Ressourcen

Docker blog header
Article

Alles, was Sie für den Einstieg in Container-Sicherheit wissen müssen

Erfahren Sie mehr über die Grundlagen der Container-Sicherheit in verschiedenen Ökosystemen und darüber, wie Sie Ihre Container vom Build bis zur Laufzeit absichern. Lernen Sie wichtige Begriffe kennen und erhalten Sie Antworten auf Ihre Fragen.

snyk docker resources container scanning
Article

Best Practices für Container-Sicherheit beim Scannen von Images

Empfehlungen und Best Practices zum Scannen und Erstellen sicherer Images.