Código HTML do Conteúdo

Post: O Docker torna o Catálogo de Imagens Reforçadas acessível para pequenas empresas - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>A equipe do Docker anunciou acesso ilimitado ao seu cat&aacute;logo Hardened Images para tornar o acesso a pacotes de software seguros acess&iacute;vel para todas as equipes de desenvolvimento em startups e PMEs.</p> <p>A partir de hoje, as imagens de cont&ecirc;iner que foram verificadas como livres de vulnerabilidades conhecidas (CVEs quase zero) est&atilde;o dispon&iacute;veis para todos os usu&aacute;rios por meio de uma assinatura e uma avalia&ccedil;&atilde;o gratuita de 30 dias.</p> <p>&ldquo;Estamos introduzindo acesso ilimitado ao cat&aacute;logo Docker Hardened Images, tornando os CVEs quase zero uma realidade pr&aacute;tica para todas as equipes a um pre&ccedil;o acess&iacute;vel&rdquo; <a href="https://www.docker.com/blog/unlimited-access-to-docker-hardened-images-because-security-should-be-affordable-always/" rel="nofollow noopener" target="_blank">l&ecirc; o an&uacute;ncio</a>.</p> <p>&ldquo;Com uma &uacute;nica assinatura do Hardened Images, todas as equipes podem acessar o cat&aacute;logo completo: ilimitado, seguro e sempre atualizado.&rdquo;</p> <p>O Docker &eacute; uma plataforma amplamente utilizada que permite aos desenvolvedores empacotar aplicativos e suas depend&ecirc;ncias em &ldquo;cont&ecirc;ineres&rdquo;, permitindo uma implanta&ccedil;&atilde;o consistente e sistem&aacute;tica em diferentes ambientes.</p> <p>As imagens de cont&ecirc;iner s&atilde;o modelos que incluem todo o c&oacute;digo, tempo de execu&ccedil;&atilde;o, bibliotecas e ferramentas do sistema necess&aacute;rios para executar um aplicativo.</p> <h3>Risco de seguran&ccedil;a reduzido</h3> <p>Imagens refor&ccedil;adas s&atilde;o <a href="http://www.docker.com/products/dhi-enterprise-smb-startup/" rel="nofollow noopener" target="_blank">Vers&otilde;es altamente seguras</a> de imagens regulares do Docker que eliminam o risco de vulnerabilidades conhecidas, pois s&atilde;o criadas a partir do c&oacute;digo-fonte, se beneficiam de patches upstream cont&iacute;nuos e carecem de componentes desnecess&aacute;rios.</p> <p>Cada imagem refor&ccedil;ada tamb&eacute;m inclui suporte para Vulnerability Exploitability eXchange (VEX), que coloca os holofotes apenas em quest&otilde;es de seguran&ccedil;a que realmente importam.</p> <p>Al&eacute;m disso, o Docker diz que, removendo conte&uacute;do n&atilde;o essencial, a superf&iacute;cie de ataque diminui em at&eacute; 95%.</p> <p>O Docker fez parceria com auditores independentes de seguran&ccedil;a cibern&eacute;tica da SRLabs, que validaram que as imagens protegidas s&atilde;o assinadas adequadamente, sem raiz por padr&atilde;o, incluem SBOM e VEX e n&atilde;o mostraram escapes de raiz ou outros problemas de breakout de alta gravidade.</p> <p>As imagens protegidas tamb&eacute;m s&atilde;o sustentadas por um SLA (Contrato de N&iacute;vel de Servi&ccedil;o) de patch de sete dias, o que significa que, quando um novo CVE afeta um componente usado na imagem, o Docker deve lan&ccedil;ar uma vers&atilde;o corrigida dentro de uma semana.</p> <p>O cat&aacute;logo Hardened Images oferece uma ampla variedade de imagens, inclusive para intelig&ecirc;ncia artificial/aprendizado de m&aacute;quina, linguagens e tempos de execu&ccedil;&atilde;o (Python), bancos de dados (PostgreSQL), estruturas (NGINX) e ferramentas de infraestrutura (Kafka).</p> <p>O cat&aacute;logo tamb&eacute;m apresenta variantes prontas para FedRAMP que atendem aos padr&otilde;es de seguran&ccedil;a federais mais r&iacute;gidos dos EUA.</p> <p>Todas as imagens do cat&aacute;logo Hardened Images s&atilde;o compat&iacute;veis com os sistemas Alpine e Debian Linux, podem ser facilmente integradas alterando uma &uacute;nica linha do Dockerfile e podem ser personalizadas livremente sem perder a linha de base refor&ccedil;ada.</p> <p>O Docker Hub continua sendo o ponto de partida padr&atilde;o para a maioria das compila&ccedil;&otilde;es de cont&ecirc;iner, mas a libera&ccedil;&atilde;o do cat&aacute;logo de Imagens Refor&ccedil;adas para todos os usu&aacute;rios pode marcar o in&iacute;cio de uma eleva&ccedil;&atilde;o significativa na seguran&ccedil;a do ecossistema.</p> <div> <p><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank"><br /> <img decoding="async" alt="Picus BAS Summit" src="https://datalake.azaeo.com/wp-content/uploads/2025/10/bas-summit.jpg"><br /> </a> </p> <div> <h2><a href="https://hubs.li/Q03LvVKm0" rel="noopener sponsored" target="_blank">O Evento de Valida&ccedil;&atilde;o de Seguran&ccedil;a do Ano: O Picus BAS Summit </a></h2> <p>Junte-se ao <strong>C&uacute;pula de Simula&ccedil;&atilde;o de Viola&ccedil;&atilde;o e Ataque</strong> e experimente o <strong>Futuro da valida&ccedil;&atilde;o de seguran&ccedil;a</strong>. Ou&ccedil;a os principais especialistas e veja como <strong>BAS alimentado por IA</strong> est&aacute; transformando a simula&ccedil;&atilde;o de viola&ccedil;&atilde;o e ataque.</p> <p>N&atilde;o perca o evento que moldar&aacute; o futuro da sua estrat&eacute;gia de seguran&ccedil;a</p> </div> </div> </div></div>