Docker Scout
容器镜像由分层和软件包组成,易受漏洞影响。这些漏洞可能危及容器和应用程序的安全性。
Docker Scout 是一种主动提升软件供应链安全性的解决方案。通过分析您的镜像,Docker Scout 可生成组件清单(也称为软件物料清单,SBOM)。该 SBOM 将与持续更新的漏洞数据库进行比对,以定位安全弱点。
Docker Scout 是一个独立的服务和平台,您可以通过 Docker Desktop、Docker Hub、Docker CLI 以及 Docker Scout 控制面板与之交互。Docker Scout 还可促进与第三方系统的集成,例如容器注册表和 CI 平台。