Jan Schiefer
Consultant bei ORDIX AG.
https://de.linkedin.com/in/jan-schiefer
Beitrag
Agenda
- Einführung, Begrifflichkeiten, Hintergründe
- CVEs in Container Images
- Vorstellung Harbor und Trivy
- Usability vs. Security
- Abschließende Empfehlung
Abstract
Container sind aus modernen IT nicht mehr wegzudenken. Allerdings sind die meisten Container Images mit bekannten Sicherheitslücken (CVEs) behaftet.
In diesem Vortrag zeige ich wie CVE-Scanner in der Registry zum Betrieb von sicheren Mikroservice Architekturen beitragen können.
Nach einer kurzen Einführung in relevante Begriffe und Hintergründe gehe ich auf die Besonderheiten von CVEs in Container-Images ein. Anschließend gibt es einen Deep-Dive zu den Open-Source Lösungen Harbor und Trivy. Ich zeige wie sie in der Praxis eingesetzt werden können und diskutiere die Abwägung zwischen Usability und Security. Abschließend gibt es einige Empfehlungen zum Einsatz und Konfiguration der gezeigten Tools.