Docker oznámil, že volně zpřístupňuje svou kolekci zabezpečených kontejnerových obrazů (HDI) DHI (Docker Hardened Images), která obsahuje přes tisíc minimalistických sestavení založených na Alpine a... Debian s připravenými, předkonfigurovanými prostředími pro spouštění různých aplikací, sad nástrojů, běhových prostředí a platforem. Obrazy jsou distribuovány pod licencí Apache 2.0 a podporovány Dockerem.
Používání obrazů DHI zjednodušuje údržbu zabezpečení infrastruktury, protože tým Dockeru je zodpovědný za opravování zranitelností v základním obsahu obrazů a rychlou přípravu aktualizací, zatímco uživatelé se starají o zabezpečení svých aplikací a dodatečně nainstalovaných závislostí. Pro ochranu před útoky prostřednictvím kompromitace závislostí (dodavatelského řetězce) použitých v obrazech je obsah obrazů sestavován ze zdrojového kódu s využitím kontrolovaných jmenných prostorů, vzájemného hodnocení a lhůty pro rozmyšlenou před vydáním nových verzí.
Zdroj: opennet.ru
