Docker helpt ontwikkelaars de veiligheid van software die zij in container images draaien te controleren. Met behulp van Docker Security Scanning kunnen eventuele beveiligingsproblemen snel worden opgespoord.
Met behulp van Docker kunnen ontwikkelaars software geautomatiseerd uitrollen in softwarematige containers. In deze containers wordt alles opgenomen wat de software nodig heeft om te draaien: de broncode, runtime, systeemtools en systeem libraries. Door gebruik te maken van containers weten ontwikkelaars zeker dat hun applicatie altijd op dezelfde wijze draait, ongeacht het platform waarop de container staat.
Gedetailleerd inzicht
“Docker Security Scanning levert veilige content door gedetailleerd inzicht te bieden in Docker images, inclusief een beveiligingsprofiel van zijn componenten. Deze informatie is beschikbaar in iedere fase van de levenscyclus van de app”, aldus Toli Kuznets, Lily Guo en Nandhini Santhanam van Docker in een blogpost.
Daarnaast helpt Docker Security Scanning ontwikkelaars ook zeker te stellen dat software voldoet aan standaarden. De tool houdt de Common Vulnerabilities and Exposures (CVE) database nauwlettend in de gaten en stelt ontwikkelaars automatisch op de hoogte van nieuw opgedoken beveiligingsproblemen. Ontwikkelaars hoeven de database niet meer handmatig te monitoren.