Pular para o conteúdo

Cada imagem de container analisada do registry à produção

Varredura de vulnerabilidades, secrets e configuração em imagens Docker e OCI, com recomendação da imagem base mais segura e compatível.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com Containers na TransiTax Security

Troca de imagem base sugerida
Mostramos qual tag da imagem base elimina mais CVEs sem quebrar a aplicação.
Só o que está rodando
Imagens que não estão em nenhum cluster descem de prioridade automaticamente.
Registry e CI
Analise no pipeline antes do push e continue monitorando depois.
Pacotes do SO e da aplicação
apt, apk, rpm, npm, pip e jar na mesma lista.

Como funciona

  1. Passo 1

    Conecte o registry

    ECR, ACR, GCR, Artifact Registry, Docker Hub, GHCR, Harbor ou Quay.

  2. Passo 2

    Analisamos cada camada

    Pacotes, secrets e configuração do Dockerfile.

  3. Passo 3

    Corrija na origem

    O AutoFix atualiza a imagem base no Dockerfile via PR.

O que fica visível

Registries suportados

Amazon ECR, Azure ACR, Google Artifact Registry, Docker Hub, GitHub GHCR, GitLab Registry, Harbor, Quay, JFrog Artifactory.

  • CVEs em pacotes do sistema operacional
  • Bibliotecas vulneráveis dentro da imagem
  • Secrets gravados em camadas
  • Execução como root
  • Imagens base em fim de vida
  • Portas e capacidades desnecessárias

Perguntas frequentes sobre Containers

Não encontrou o que procurava? Nosso time responde em até um dia útil.

Como reduzir vulnerabilidades em imagens Docker?

Comece pela imagem base: trocar por uma versão mínima e atualizada costuma eliminar a maior parte das CVEs. Depois use build em múltiplos estágios, remova ferramentas de build da imagem final e rode como usuário sem privilégios.

Vocês analisam imagens distroless?

Sim, incluindo distroless, Alpine, Wolfi, Debian slim e Ubuntu.

Dá para bloquear o deploy de imagem vulnerável?

Sim, com o admission controller para Kubernetes ou com o status check no CI.

Qual o tempo de análise de uma imagem?

A mediana é de 21 segundos para imagens de até 1 GB.

Veja Containers rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.