Die Firma Docker hat die Bereitstellung des kostenlosen Zugangs zu der Sammlung geschützter Container-Images DHI (Docker Hardened Images) bekannt gegeben, die mehr als tausend minimalistische Builds auf Basis von Alpine und Debian mit vorkonfigurierten Umgebungen zur Ausführung verschiedener Anwendungen, Tools, Runtime und Plattformen umfasst. Die Images werden unter der Lizenz Apache 2.0 verbreitet und werden von den Mitarbeitern von Docker unterstützt.
Die Verwendung von DHI-Images vereinfacht die Sicherheitsinfrastruktur, da die Behebung von Schwachstellen im zugrunde liegenden Inhalt der Images und das zeitnahe Bereitstellen von Updates von Docker-Mitarbeitern verantwortet werden, während die Benutzer sich lediglich um die Sicherheit ihrer Anwendungen und zusätzlich installierten Abhängigkeiten kümmern müssen. Um sich gegen Angriffe aufgrund der Kompromittierung von Abhängigkeiten (Supply Chain) zu schützen, die in den bereitgestellten Images verwendet werden, wird der Inhalt der Images aus dem Quellcode unter Verwendung von kontrollierten Namensräumen, der Durchführung von Überprüfungen und einer "Abkühlphase" vor der Auslieferung neuer Versionen zusammengestellt.
Quelle: opennet.ru
