Firma Docker ogłosiła, że oferuje bezpłatny dostęp do kolekcji zabezpieczonych obrazów kontenerów DHI (Docker Hardened Images), liczącej ponad tysiąc minimalistycznych kompozycji opartych na Alpine i Debianie z gotowymi, wstępnie skonfigurowanymi środowiskami do uruchamiania różnych aplikacji, narzędzi, runtime i platform. Obrazy są dystrybuowane na licencji Apache 2.0 i są wspierane przez zespół Docker.
Użycie obrazów DHI upraszcza proces zapewniania bezpieczeństwa infrastruktury, ponieważ za naprawę luk w podstawowej zawartości obrazów oraz szybką aktualizację odpowiadają pracownicy Docker, a użytkownikom pozostaje jedynie dbać o bezpieczeństwo swoich aplikacji i dodatkowo zainstalowanych zależności. Aby chronić przed atakami poprzez kompromitację zależności (Supply Chain), używanych w dostarczanych obrazach, zawartość obrazów jest tworzona z kodu źródłowego przy użyciu kontrolowanych przestrzeni nazw, z przeprowadzaniem przeglądów i „okresu chłodzenia” przed dostarczeniem nowych wersji.
Źródło: opennet.ru
