Conheça o Guia de Segurança do Snyk e Docker para Desenvolvedores
18 de novembro de 2020
0 minutos de leituraAgora que você talvez esteja vendo os primeiros resultados de análise de vulnerabilidades em contêineres, provavelmente já encontrou alguns problemas... talvez até muitos! Receber uma lista com dezenas ou centenas de vulnerabilidades ao analisar uma imagem pode ser assustador. Mas não se preocupe! para estabelecer as bases para lidar com esses problemas. E temos o prazer de anunciar o lançamento do Guia de Segurança de Contêineres para Equipes de Desenvolvimento.
O Snyk Container ajuda você a descobrir o que há nas imagens de contêiner, como um desenvolvedor — que talvez não seja especialista nas armadilhas de segurança de contêineres e sistemas operacionais — pode corrigir esses problemas e onde concentrar seus esforços diante das muitas vulnerabilidades que você pode encontrar.
Um guia prático feito para desenvolvedores
Há muitas listas de práticas recomendadas para criar contêineres seguros, mas geralmente elas incluem um único tópico que diz algo como “Analise as vulnerabilidades dos contêineres”. A ideia é boa, mas o problema é: o que fazer depois de conhecer todas essas vulnerabilidades? Na verdade, essa dúvida sobre o que fazer em seguida não se limita às vulnerabilidades de contêineres — e esse é um dos motivos pelos quais nossa empresa se chama Snyk: “So Now You Know...”!

Agora você sabe que tem vulnerabilidades em contêineres... o que fazer a respeito?
Acreditamos que nossos produtos resolvem alguns dos desafios técnicos, mas há também um aspecto educativo relacionado às pessoas e aos processos que não é tão simples incorporar a um produto. É aí que este guia entra. Apresentamos um ponto de partida para um processo de gestão de vulnerabilidades em contêineres, independentemente das ferramentas usadas para criar ou analisar imagens de contêiner.
Primeiro, apresentamos uma visão geral do amplo tema da segurança de contêineres e, em seguida, nos aprofundamos na área específica da segurança de imagens de contêiner. Depois, descrevemos um processo para lidar com vulnerabilidades em contêineres e damos exemplos de fluxos de trabalho DevSecOps que outras organizações implementaram com sucesso para criar imagens seguras de forma colaborativa. Também mostramos como manter seu próprio código seguro em um contêiner, por que usar imagens oficiais do Docker e como escolher as melhores imagens-base do ponto de vista da segurança.
Dica: nossos produtos podem ajudar bastante nisso!
E não se preocupe! O guia não é apenas um manual de processos. Você também encontra muitos exemplos e códigos.
Queremos saber sua opinião
Esperamos que este Guia de Segurança de Contêineres para Equipes de Desenvolvimento seja útil para você ao começar a criar práticas de análise de imagens de contêiner. O objetivo deste guia é apresentar práticas recomendadas — e, para isso, precisamos continuar recebendo contribuições de nossos usuários!
Se você conhece uma ótima prática que deveríamos incluir, fale com a gente no site da Snyk Community.
Segurança de contêineres que prioriza os desenvolvedores
O Snyk encontra e corrige automaticamente vulnerabilidades em imagens de contêiner e workloads do Kubernetes.
