Город МОСКОВСКИЙ
00:03:22

Сканирование образов Docker с помощью Clair и Quay | Scanning Docker Images with Clair and Quay

Аватар
abdey
Просмотры:
4
Дата загрузки:
19.06.2026 23:33
Длительность:
00:03:22
Категория:
Обучение

Описание

Сканирование образов Docker с помощью Clair и Quay | Scanning Docker Images with Clair and Quay

В этом видео разберём два мощных инструмента для статического анализа уязвимостей в Docker-образах — Clair и Quay (QA.io).
Вы узнаете:
— что такое Clair и как он предоставляет JSON API для извлечения слоёв образа и поиска известных CVE
— как интегрировать Clair в пайплайны CI/CD для автоматического сканирования при каждой сборке
— что такое Quay (QA.io) — открытый инструмент с более чем 1500 коммитов на GitHub
— как Quay визуализирует результаты сканирования: круговые диаграммы, распределение уязвимостей по уровням критичности
— какие метрики CVSS (Common Vulnerability Scoring System) используются для оценки:
- сложность атаки
- требования к аутентификации
- влияние на конфиденциальность, целостность и доступность
— как увеличение каждой из этих метрик повышает общий балл критичности уязвимости
— пример отчёта: номер CVE, уровень критичности, название пакета с уязвимостью
— ссылки на репозитории Clair и Quay для дальнейшего изучения


---

⚠️ Важная информация о переводе*
Этот перевод на русский язык — мой личный любительский некоммерческий проект. Я перевёл данный курс по собственной инициативе с помощью локального ИИ (перевод + озвучка с клонированием моего голоса), чтобы сделать этот полезный материал доступным для русскоязычного сообщества.
Все права на оригинальный контент принадлежат авторам курса. Если вы являетесь правообладателем и хотите связаться со мной — напишите в комментариях.

https://t.me/abdey228

Рекомендуемые видео