Docker 侦查兵
容器镜像由层和软件包组成,容易受到漏洞的影响。 这些漏洞可能会危及容器和应用程序的安全性。
Docker Scout 是一种主动增强软件供应链安全性的解决方案。 通过分析您的镜像,Docker Scout 会编译组件清单,也称为软件物料清单 (SBOM)。 SBOM 与不断更新的漏洞数据库进行匹配,以查明安全漏洞。
Docker Scout 是一个独立的服务和平台,您可以与之交互 使用 Docker Desktop、Docker Hub、Docker CLI 和 Docker Scout 仪表板。 Docker Scout 还促进了与第三方系统的集成,例如容器注册表和 CI 平台。