Kontrole
Powtórne budowanie i minimalne bazy
SBOMy oraz skanowanie luk w zabezpieczeniach
Podpis, pochodzenie (SLSA) oraz egzekwowanie polityk
Uruchomienie
Kontrola dostępu, izolacja w piasku i wykrywanie dryfu z ciąłą weryfikacją.
Przykłady
Przykład: Podpisane Obrazy z Wdrażaniem Polityki Bezpieczeństwa
Generuj SBOM i podpisuj obrazy.
Wdrażaj weryfikację podpisu i obecności SBOM podczas przyjęcia (admission).
Monitoruj uruchomienie i zgłaszaj alerty na odchylenia.
Często zadawane pytania
Jakie obrazy bazowe?
Użyj minimalnych, zweryfikowanych źródeł z długotrwałą obsługą.
Jak zarządzać SBOMami?
Automatyzuj generowanie i przechowuj je wraz z artefaktami.
Podpisywanie (Signing)?
Wdroż podpisywanie bez klucza i weryfikuj podczas wdrażania.
Szumy podatkowe (Vulnerability noise)?
Gatowanie oparte na stopniu poważności i priorytetyzacja napraw.
Sekrety w obrazach?
Zapobiegaj ich obecności podczas budowania; skanuj i blokuj wycieki.
Silniki polityk (Policy engines)?
Użyj kontrolerów admission z jasnymi zasadami.
Prywatne rejestry?
Ogranicz wyjścia i egzekwuj listy dopuszczonych obrazów.
Drift czasu wykonywania (Runtime drift)?
Wykrywaj i koryguj do stanu docelowego.
Multi-chmura?
Standaryzuj kontrolę na różnych platformach.
Dowody (Evidence)?
Przechowuj atesty i logi audytowe w celu zapewnienia zgodności.
Wypróbuj na żywo
Wszystko powyżej działa bezpośrednio w Twojej przeglądarce — otwórz Network Packet Routing i zmieniaj parametry podczas działania. Nic nie jest instalowane ani przesyłane na serwer, cały model działa w jednej karcie.
▶ Otwórz symulację Network Packet Routing