Google lança plugin open source para segurança de imagens de containers
O Google lança um plugin de código aberto para a ferramenta de construção de software Bazel, que foi criada para ajudar a garantir a segurança das imagens de containers.
O plugin usa o comando “bazel run” para analisar as imagens de containers empacotadas no formato OCI.
Google lança plugin de código aberto para segurança de imagens de container
A Google lançou uma ferramenta de código aberto que visa simplificar a análise de segurança de imagens de container.
Bazelonte é um plugin para o sistema de compilação e teste Bazel que fornece um mecanismo para analisar imagens de container para vulnerabilidades.
Para usar Bazelonte, os desenvolvedores criam uma regra de análise de segurança de imagem de container e fornecem ao plugin uma lista de repositórios de imagens que desejam analisar.
O plugin empacotará as imagens em um recipiente e executará o escâner de vulnerabilidades escolhido dentro do recipiente. Uma vez que a análise esteja concluída, o plugin gera um arquivo de saída contendo os resultados.
A Google lançou Bazelonte como um projeto de código aberto sob a licença Apache 2.0. A empresa disse que o plugin atualmente suporta o escâner de vulnerabilidades Trivy e pode ser estendido para suportar outras ferramentas.
Fonte: www.securityweek.com