Container-Images sind statische, unveränderliche Dateien, die ausführbaren Code enthalten und isoliert in der IT-Infrastruktur ausgeführt werden. Das Container-Image enthält die Komponenten, die zum Erstellen eines Containers auf einem Betriebssystem erforderlich sind. Container-Images werden mit verschiedenen Layern aggregiert und fungieren wie Vorlagen.
Container-Images sind das Standardformat für die Bereitstellung von Anwendungen in cloudnativen Umgebungen und bilden den Ausgangspunkt für die Containersicherheit. Das Basisimage ist für die Sicherheit von entscheidender Bedeutung, da es die Grundlage für alle abgeleiteten Images bildet. Die Containersicherheit beginnt mit der Verwendung vertrauenswürdiger Quellen, um sicherzustellen, dass das Image von einem seriösen Unternehmen stammt, in einer zuverlässigen Registrierungsstelle gehostet wird und den zugänglichen Quellcode für alle Komponenten enthält.
Es ist unerlässlich, während des gesamten Lebenszyklus ein proaktives Schwachstellenmanagement einzusetzen, selbst wenn Sie mit einem vertrauenswürdigen Basisimage beginnen. Scannen Sie regelmäßig alle Container-Images mit einem Image-Scanner, der entweder in die Registry integriert ist oder als separates Tool bereitgestellt wird. Identifizieren Sie zusätzlich Container-Images, die gegen Richtlinien oder Best Practices verstoßen, was gemeinhin als Container-Fehlkonfigurationen bezeichnet wird.