使用Docker保護軟件供應鏈安全

在Docker內部,我們花了很多時間討論一個話題:如何將運行時安全和隔離作爲容器架構的一部分?然而這只是軟件流水線的一部分。 我們需要的不是一次性的標籤或設置,而是需要將安全放到軟件生命週期的每個階段。 由於軟件供應鏈上的人、代碼和基礎設施一直在改變,交互也越來多,組織(公司)必須將安全納入供應鏈的核心部分。 考慮一個實際存在的產品:如電話,僅僅考慮到最終產品的安全性是不夠的。除了決定使用什麼樣的
相關文章
相關標籤/搜索