红帽团队与Black Duck一起让容器更安全

本文讲的是红帽团队与Black Duck一起让容器更安全,【编者的话】Black Duck Software将其Black Duck Hub分析工具集成到红帽的PaaS产品中,将致力于容器安全检测。

Black Duck Software,一个对开源代码库扫描和已知软件漏洞检测的软件开发公司,正与红帽公司一起把Black Duck Hub分析​​工具集成到红帽的OpenShift PaaS产品。

开源在企业中的不断增长,随之而来还需要明白一件事情,开源并不意味着没有漏洞。

Red Hat和Black Duck消息,在合作的第一阶段包括扫描使用OpenShift注册的全部容器。Black Duck Hub具有“超过10万著名的开源漏洞详细资料涵盖超过3500亿行代码”,并且新的漏洞会不断添加到Black Duck Hub。

由于扫描过程的重点是组件而不是整个应用程序,所以它会分析容器的内容,无论它们是第三方应用程序还是通过开源组件内部创建的。

对容器安全漏洞的问题一直被社区议论纷纷。容器是不可变的,这意味着在生产使用时,其中的软件不被改变。但是这也意味着该软件的任何缺陷也会保持不变,除非对容器手动更新。这个问题会变的进一步复杂,如果容器因再现性而故意不更新。Black Duck Hub可以对在需要继续使用的老软件存在的漏洞提供进一步了解。

Black Duck的开源工具最初的设计是审核企业是否无意中在他们的项目中使用违反开源许可的代码。许可合规功能依然是Black Duck Hub的一部分, 但安全和漏洞扫描现在可以说是更受企业的关注。对许可的讨论只会在开源应用程序转化为公共使用时有影响,但是理论上讲漏洞会影响任何应用程序,无论公用还是私用。

原文链接:Red Hat teams with Black Duck to keep containers secure(翻译:朱高校)

原文发布时间为:2015-10-21 

本文作者:unodba 

本文来自合作伙伴DockerOne,了解相关信息可以关注DockerOne。

原文标题:红帽团队与Black Duck一起让容器更安全

时间: 2024-09-15 03:05:24

红帽团队与Black Duck一起让容器更安全的相关文章

开源存在漏洞 红帽团队联合Black Duck为容器安全保驾护航

Black Duck Software是一家对开源代码库扫描和已知软件漏洞检测的软件开发公司,正与红帽公司一起把Black Duck Hub分析工具集成到红帽的OpenShift PaaS产品. 开源在企业中的不断增长,随之而来还需要明白一件事情,开源并不意味着没有漏洞. 据 Red Hat 和 Black Duck 消息,在合作的第一阶段包括扫描使用OpenShift注册的全部容器.Black Duck Hub具有"超过10万著名的开源漏洞详细资料涵盖超过 3500 亿行代码",并且

红帽团队联合 Black Duck 为容器安全保驾护航

[编者的话]Black Duck Software将其Black Duck Hub分析工具集成到红帽的PaaS产品中,将致力于容器安全检测. Black Duck Software,一个对开源代码库扫描和已知软件漏洞检测的软件开发公司,正与红帽公司一起把Black Duck Hub分析工具集成到红帽的OpenShift PaaS产品. 开源在企业中的不断增长,随之而来还需要明白一件事情,开源并不意味着没有漏洞. 据 Red Hat 和 Black Duck 消息,在合作的第一阶段包括扫描使用Op

红帽谈基于OpenStack和Kubernetes的容器管理的未来

本文讲的是红帽谈基于OpenStack和Kubernetes的容器管理的未来,[编者的话]OpenStack是搭建私有云平台的事实标准:而Kubernetes作为谷歌集群管理系统Borg的开源版本,在容器集群管理方面前景光明.本文重点介绍了红帽在深度整合OpenStack和Kubernetes的尝试. 这个星期,在波特兰召开的OSCON 2015会议上,我们同谷歌以及其他成员一起庆祝了Kubernetes 1.0的发布以及CNCF(Cloud Native Computing Foundatio

让容器更安全、更有用

本文讲的是让容器更安全.更有用[编者的话]本文介绍了如何利用Docker镜像的分层文件系统来增强Docker容器的安全性.Docker镜像的分层文件系统可以使大部分的应用运行在只读状态,状态的改变会被限制在特定的读写层次,因此更容易被检测和跟踪. Docker容器已经成为开发者工具箱中非常重要的工具,这项技术的被接受程度也已经非常高了.到今天为止,Docker已经有超过了20亿次的下载,这对于2015年4月的3亿次的下载来讲是一次飞速的发展.有些组织刚刚开始使用这项技术,而有的公司则已经深入研究

虚拟机比容器更安全?

本文讲的是 虚拟机比容器更安全?,理论上,是的.实际上,也许. 我们常说,"HTTPS安全",或者"HTTP不安全".但我们真正的意思是,"HTTPS更难以窃听,难以进行中间人攻击",或者"电脑小白都能偷听HTTP通信". 然而,HTTPS已经被黑过了,而某些情况下,HTTP已足够安全.而且,一旦在支持HTTPS的常用实现中发现可利用的缺陷(想想OpenSSL和心脏滴血),HTTPS就会在该实现被修正之前都被当成入侵的门道.

红帽财报公布 开源如何走的更远?

近日,红帽公司公布了2016财年第四季度及全年财报,财报显示,2016财年第四季度红帽收入5.44亿美元,同比增长17%,或者在固定汇率货币基础上增长21%:全年收入20.5亿美元,同比增长15%,或者在固定汇率货币基础上增长21%. 据资料显示,这也是红帽连续第56个季度实现收入增长,这一增长趋势帮助红帽首次在一个财年内的总收入超过20亿美元.同时也创造了7.16亿美元年现金流量纪录,同比增长15%,连续第5年实现大约35%的营业现金流收入. 就在4年之前,红帽才刚刚越过10亿美元的门槛,4年

红帽大中华区总裁上任三把火:更侧重云计算

红帽公司大中华区总裁潘应麟(左) 8月11日午间消息,1个月前新任的红帽公司大中华区总裁潘应麟今日公布了中国区最新发展战略,将更加重视云计算技术,进一步打造更广泛的合作伙伴开源生态系统. 7月13日,红帽公司任命潘应麟(Arics Poon)为红帽大中华区总裁,负责销售与业务管理,扩展红帽在大中华地区的业务战略和方向. 今日上午,潘应麟介绍了红帽新财年在中国区的三大目标.三件大事及三大业务重点. 潘应麟表示,红帽今年还将通过与社区,合作伙伴以及客户共同协作,重新定义软件的研发和消费方式,并且重新

红帽凭借业内最广泛的解决方案发挥Linux容器的能力

红帽容器产品系列现在为开发人员.运行团队和应用管理人员提供了企业级选项, 包括从桌面到混合云等方方面面. (2016年7月20日,北京)世界领先的开源解决方案供应商红帽公司(纽交所代码:RHT)日前宣布推出IT行业最全面的企业级Linux容器解决方案.红帽的容器产品系列涵盖几乎每项应用交付需求,包括免费开发工具以及整合管理.平台即服务(PaaS)和容器即服务(CaaS)的综合容器平台.为了满足客户在现有IT投资和创新方面的现代化要求,红帽现在使客户能够通过更安全.可移植且一致的基于容器的解决方案

红帽全球峰会第一天:容器抢风头

一年一度的Red Hat Summit于美国时间6月28日上午8点半正式拉开了序幕.作为Red Hat每年最重要的活动,Red Hat会充分利用这个难得的机会,向外传播其关于开源与创新等核心理念,同时也会发布一些重要的产品和技术.因此,这是外界了解Red Hat的一个最好窗口.而且,今年Red hat新财年第一季度取得了近30%的业绩增长,也有必要认真研究它. 当然,这个舞台并不仅仅属于Red Hat.今天的Red hat已经成为一个重要的平台级厂商,围绕它有一个完整的生态系统.这种场合红帽的合