Docker heeft aangekondigd gratis toegang te verlenen tot een collectie beveiligde containerafbeeldingen DHI (Docker Hardened Images), met meer dan duizend minimalistische builds gebaseerd op Alpine en Debian, met vooraf ingestelde omgevingen voor het draaien van verschillende applicaties, tools, runtimes en platforms. De afbeeldingen worden verspreid onder de Apache 2.0-licentie en worden beheerd door Docker.
Het gebruik van DHI-afbeeldingen vereenvoudigt het onderhoud van de beveiliging van de infrastructuur, omdat de medewerkers van Docker verantwoordelijk zijn voor het oplossen van kwetsbaarheden in de basisinhoud van de afbeeldingen en het snel beschikbaar stellen van updates. Gebruikers hoeven zich alleen maar te concentreren op de beveiliging van hun applicaties en extra geïnstalleerde afhankelijkheden. Om te beschermen tegen aanvallen via gecompromitteerde afhankelijkheden (Supply Chain), worden de inhoud van de afbeeldingen verzameld uit de broncode met behulp van gecontroleerde namespaces, door middel van reviewprocessen en een 'afkoelingsperiode' voordat nieuwe versies worden geleverd.
Bron: opennet.ru
