Cómo separar el ruido: depura y corrige vulnerabilidades en contenedores con contexto

Descripción:
«En Atlassian, el 99 % de los servicios que se implementan en producción están basados en contenedores. Cuando implementamos por primera vez el análisis de contenedores en toda la empresa, Snyk detectó decenas de miles de problemas en toda la organización.
Decidimos no basarnos únicamente en las puntuaciones CVSS para asignar la gravedad a los tickets. En su lugar, analizamos los problemas en el contexto de los sistemas operativos de destino. Al aprovechar la importancia relativa de las distribuciones que proporciona Snyk, nos aseguramos de que las solicitudes a nuestros ingenieros fueran viables y tuvieran un nivel de gravedad adecuado a la prioridad que debían darles.
Al combinar esto con el proceso de identificar contenedores basados en imágenes base «golden» o servicios que usan sidecars comunes, no solo nos aseguramos de que los desarrolladores puedan enfocarse en los problemas que realmente pueden resolver, sino que también mejoramos nuestra postura de seguridad al mantener estas imágenes de contenedores y sidecars actualizados en todos los servicios de Atlassian.»
Oradores:
Sharada Moorthy
Senior Product Security Engineer, Atlassian
Will Ratner
Senior Product Security Engineer, Atlassian