PRIMATE TRACE
หน้าแรก
ผลิตภัณฑ์
โซลูชัน
บริษัท
EN TH
เข้าสู่ระบบ
สมัครใช้งาน
กลับไปที่พื้นที่เสี่ยงทั้งหมด
โครงสร้างพื้นฐาน

สแกนอิมเมจ Container

รู้ว่ามีอะไรซ่อนอยู่ในอิมเมจ ก่อนที่มันจะถูกดีพลอยขึ้นระบบจริง

ทำไมต้องสแกนตัวเลือกนี้?

อิมเมจ container คือซอฟต์แวร์หลายชั้นที่คนอื่นเขียนไว้ ทั้ง OS พื้นฐาน runtime ของภาษาโปรแกรม และแพ็กเกจที่ซ้อนกันอยู่ด้านบน แต่ละชั้นล้วนมีโอกาสมี CVE ที่รู้จักอยู่แล้ว และเมื่ออิมเมจนั้นถูกรันขึ้นจริง ช่องโหว่ก็จะติดไปกับทุก instance ที่สร้างขึ้นจากมันด้วย การสแกนนี้จะตรวจทุกชั้นของอิมเมจและรายการแพ็กเกจทั้งหมด เทียบกับฐานข้อมูลช่องโหว่ล่าสุด ก่อนหรือทันทีหลังอิมเมจไปถึง registry ของคุณ

ได้อะไรจากการสแกนนี้บ้าง

  • รายการซอฟต์แวร์ทั้งหมดในอิมเมจแบบละเอียด (SBOM) ทุกแพ็กเกจและเวอร์ชันที่อยู่ข้างใน
  • รายการ CVE พร้อมคะแนน CVSS ระบุแพ็กเกจและเลเยอร์ที่เป็นต้นเหตุชัดเจน
  • แยกให้เห็นชัดว่าช่องโหว่มาจาก base image หรือมาจากเลเยอร์ที่คุณเพิ่มเข้าไปเอง
  • คำแนะนำการแก้ไข ระบุเวอร์ชันแพ็กเกจที่แก้ CVE นั้น ๆ ได้
  • รายงานที่นำไปใช้เป็นเงื่อนไขผ่าน/ไม่ผ่านใน CI/CD pipeline ก่อนดีพลอยขึ้นจริงได้

การสแกนนี้ปลอดภัยกับระบบของคุณอย่างไร

  • สแกนแค่ตรวจ metadata และเลเยอร์ไฟล์ของอิมเมจ ไม่มีการรันคอนเทนเนอร์ขึ้นจริงแต่อย่างใด
  • ระบบจะดึงเฉพาะอิมเมจตามที่คุณระบุ (เช่น tag บน Docker Hub) มาวิเคราะห์เท่านั้น
  • อิมเมจที่ถูกวิเคราะห์ไม่ได้รับอนุญาตให้เชื่อมต่อออกอินเทอร์เน็ตระหว่างตรวจสอบ
  • ผลลัพธ์อยู่ในพื้นที่ทำงานของคุณเท่านั้น ไม่ถูกแชร์กลับไปยัง registry สาธารณะของอิมเมจ
  • สแกนเฉพาะอิมเมจที่คุณเป็นเจ้าของ สร้างขึ้นเอง หรือได้รับอนุญาตให้ตรวจสอบเท่านั้น

สิ่งที่เราตรวจสอบ

CVE ที่รู้จักในแพ็กเกจของ OSCVE ที่รู้จักใน dependency ของแอปBase image ที่ล้าสมัยข้อมูลลับ (secrets) ที่ติดไปกับเลเยอร์คอนเทนเนอร์ที่รันด้วยสิทธิ์ rootไม่มีการเซ็นรับรองอิมเมจ (image signing)

สแกนอิมเมจ Container

ทดลองใช้ฟรี เห็นผลลัพธ์จริงพร้อมคะแนน CVSS ภายในไม่กี่นาที

เริ่มสแกนตอนนี้