GitHub 동작을 사용한 슬롯 스캔
이 블로그 게시물은 SysDig Secure DevOps 플랫폼을 사용하여 GitHub 작업에서 슬롯 스캔을 설정하는 방법을 설명합니다.
슬롯 스캔은 보안 문제 나 취약점을 감지하기 위해 컨테이너 이미지의 내용을 분석하는 프로세스입니다.
인라인 스캔은 슬롯가 레지스트리로 푸시되기 전에 로컬로 실행되므로 기밀성을 제공하고 정의 된 정책을 준수하지 않으면 슬롯가 노출되는 것을 방지합니다.
GitHub 동작을 사용하면 저장소에서 CI/CD 워크 플로우를 직접 자동화 할 수 있습니다.
SysDig Secure Inline 스캔 작업을 워크 플로에 통합하면 빌드시 슬롯를 스캔하고 취약점이 감지되면 빌드를 중단 할 수 있습니다.
이를 통해 보안 문제를 조기에 감지하고 인프라 전체의 위험을 줄일 수 있습니다.