La sociĂ©tĂ© Docker a annoncĂ© quâelle offrait un accĂšs gratuit Ă une collection dâimages de conteneurs sĂ©curisĂ©es DHI (Docker Hardened Images), comprenant plus de mille constructions minimalistes basĂ©es sur Alpine et Debian, avec des environnements prĂ©configurĂ©s pour exĂ©cuter diverses applications, outils, runtimes et plateformes. Les images sont distribuĂ©es sous la licence Apache 2.0 et sont maintenues par les Ă©quipes de Docker.
L'utilisation des images DHI simplifie la maintenance de la sécurité de l'infrastructure, car les employés de Docker sont responsables de la correction des vulnérabilités dans le contenu de base des images et de la préparation rapide des mises à jour, tandis que les utilisateurs n'ont qu'à se soucier de la sécurité de leurs applications et des dépendances installées en plus. Pour se protéger contre les attaques via la compromission des dépendances (Supply Chain) utilisées dans les images fournies, le contenu des images est construit à partir du code source à l'aide d'espaces de noms contrÎlés, aprÚs révision et avec une "période de refroidissement" avant la livraison des nouvelles versions.
Source : opennet.ru
