РАЗРАБОТКА

Docker интегрировал сканирование уязвимостей для Hardened Images

Docker совместил Hardened Images с Aikido, улучшив сканирование уязвимостей. Прямые выгоды для разработчиков.

✍️ Редакция iTech News | 15.11.2025 | ⏱ 2 мин | Источник: Docker Blog
🔧

Docker внедрил интеграцию с Aikido для Hardened Images (DHI), что упрощает процесс сканирования уязвимостей. Эта новинка крайне важна для разработчиков, ведь она позволяет сосредоточиться только на реальных проблемах.

Нарастающая проблема CVE

Современные команды разработчиков сталкиваются с огромными объемами уязвимостей — CVE. Их число растет стремительно, особенно с появлением AI-агентов, создающих программы и зависимости в несколько раз быстрее, чем команда может их проверять. Например, каждый новый базовый имидж контейнера вскоре может оказаться источником новых уязвимостей, добавляя нагрузку на команды.

Hardened Images решают эту проблему: они создаются с уменьшенной атакующей поверхностью, что снижает потенциальные риски. Однако, для эффективного сканирования необходимо, чтобы инструменты действительно могли видеть минимальные образы.

Интеграция с Aikido

Теперь DHI публикуют подписанные VEX-аттестации, которые Aikido использует для фильтрации уже проверенных уязвимостей. Это означает, что разработчики получают информацию лишь о реальных проблемах, исключая ложные срабатывания. Чтобы использовать это сканирование, необходимо активировать аккаунт Aikido и подключить репозиторий Docker Hub с правами на чтение.

Aikido автоматически определяет Hardened Images и применяет нужные данные во время проверки, что значительно упрощает работу разработчиков. Система фильтрует CVE по статусу VEX и компетентно обрабатывает результаты, показывая только те уязвимости, которые требуют внимания.

Практическое значение для разработчиков

Для российских разработчиков это означает преимущество: возможность быстрее реагировать на реальные угрозы без лишней нагрузки от ложных срабатываний. Интеграция Aikido позволяет значительно сократить время на triage и минимизировать риски для приложений, что является критически важным в условиях растущей скорости изменения программного обеспечения.

В ближайшее время ожидается дальнейшее развитие этой интеграции, что сделает процесс работы с уязвимостями еще более безопасным и эффективным.

Поделиться: Telegram X LinkedIn