Сканирование образов Docker с помощью Clair и Quay | Scanning Docker Images with Clair and Quay
Описание
Сканирование образов Docker с помощью Clair и Quay | Scanning Docker Images with Clair and Quay
В этом видео разберём два мощных инструмента для статического анализа уязвимостей в Docker-образах — Clair и Quay (QA.io).
Вы узнаете:
— что такое Clair и как он предоставляет JSON API для извлечения слоёв образа и поиска известных CVE
— как интегрировать Clair в пайплайны CI/CD для автоматического сканирования при каждой сборке
— что такое Quay (QA.io) — открытый инструмент с более чем 1500 коммитов на GitHub
— как Quay визуализирует результаты сканирования: круговые диаграммы, распределение уязвимостей по уровням критичности
— какие метрики CVSS (Common Vulnerability Scoring System) используются для оценки:
- сложность атаки
- требования к аутентификации
- влияние на конфиденциальность, целостность и доступность
— как увеличение каждой из этих метрик повышает общий балл критичности уязвимости
— пример отчёта: номер CVE, уровень критичности, название пакета с уязвимостью
— ссылки на репозитории Clair и Quay для дальнейшего изучения
---
⚠️ Важная информация о переводе*
Этот перевод на русский язык — мой личный любительский некоммерческий проект. Я перевёл данный курс по собственной инициативе с помощью локального ИИ (перевод + озвучка с клонированием моего голоса), чтобы сделать этот полезный материал доступным для русскоязычного сообщества.
Все права на оригинальный контент принадлежат авторам курса. Если вы являетесь правообладателем и хотите связаться со мной — напишите в комментариях.
https://t.me/abdey228
Рекомендуемые видео
![Царь Давид: неудобная правда о библейском герое / [История по Чёрному]](/images/video/2026-07-20/5a/e9/5ae9fab1312979ecb3b4192a73e29958.jpg?width=640)



















