---
title: "Varredura de imagens de container: vulnerabilidades em Docker"
description: "Varredura de vulnerabilidades, secrets e configuração em imagens Docker e OCI, com recomendação da imagem base mais segura e compatível."
url: "https://security.transitax.com/funcionalidades/imagens-de-container"
---

# Cada imagem de container analisada do registry à produção

Varredura de vulnerabilidades, secrets e configuração em imagens Docker e OCI, com recomendação da imagem base mais segura e compatível.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é Containers

A varredura de imagens de container examina cada camada de uma imagem Docker ou OCI em busca de pacotes do sistema operacional e bibliotecas com vulnerabilidades, secrets gravados no build e configurações inseguras. A TransiTax Security conecta a imagem ao repositório que a gerou e ao cluster onde ela roda, para priorizar o que está exposto.

Módulo

Nuvem

Categoria

Varredura de imagens de container

Registries

9 suportados

Hospedagem

Brasil (São Paulo)

## O que muda com Containers na TransiTax Security

Troca de imagem base sugerida

Mostramos qual tag da imagem base elimina mais CVEs sem quebrar a aplicação.

Só o que está rodando

Imagens que não estão em nenhum cluster descem de prioridade automaticamente.

Registry e CI

Analise no pipeline antes do push e continue monitorando depois.

Pacotes do SO e da aplicação

apt, apk, rpm, npm, pip e jar na mesma lista.

## Como funciona

1.  Passo 1
    
    ### Conecte o registry
    
    ECR, ACR, GCR, Artifact Registry, Docker Hub, GHCR, Harbor ou Quay.
    
2.  Passo 2
    
    ### Analisamos cada camada
    
    Pacotes, secrets e configuração do Dockerfile.
    
3.  Passo 3
    
    ### Corrija na origem
    
    O AutoFix atualiza a imagem base no Dockerfile via PR.
    

## O que fica visível

Registries suportados

Amazon ECR, Azure ACR, Google Artifact Registry, Docker Hub, GitHub GHCR, GitLab Registry, Harbor, Quay, JFrog Artifactory.

-   CVEs em pacotes do sistema operacional
-   Bibliotecas vulneráveis dentro da imagem
-   Secrets gravados em camadas
-   Execução como root
-   Imagens base em fim de vida
-   Portas e capacidades desnecessárias

## Funciona melhor junto

-   [Imagens base de container segurasImagens endurecidas](https://security.transitax.com/funcionalidades/imagens-endurecidas)
-   [Segurança de clusters KubernetesKubernetes](https://security.transitax.com/funcionalidades/seguranca-kubernetes)
-   [Análise de dependências de código abertoSCA](https://security.transitax.com/funcionalidades/sca)
-   [Detecção de credenciais expostasSecrets](https://security.transitax.com/funcionalidades/secrets)

## Para se aprofundar

-   [Secret vazou no GitHub: o que fazer nas primeiras 24 horas12 de agosto de 2026 · 5 min de leitura](https://security.transitax.com/blog/vazamento-de-secrets-no-git)
-   [SBOM na prática: CycloneDX, SPDX, VEX e o que seus clientes vão pedir3 de junho de 2026 · 4 min de leitura](https://security.transitax.com/blog/sbom-guia-pratico)
-   [Segurança de containers e Kubernetes: checklist com 25 itens20 de maio de 2026 · 3 min de leitura](https://security.transitax.com/blog/seguranca-containers-kubernetes-checklist)

## Perguntas frequentes sobre Containers

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### Como reduzir vulnerabilidades em imagens Docker?

Comece pela imagem base: trocar por uma versão mínima e atualizada costuma eliminar a maior parte das CVEs. Depois use build em múltiplos estágios, remova ferramentas de build da imagem final e rode como usuário sem privilégios.

### Vocês analisam imagens distroless?

Sim, incluindo distroless, Alpine, Wolfi, Debian slim e Ubuntu.

### Dá para bloquear o deploy de imagem vulnerável?

Sim, com o admission controller para Kubernetes ou com o status check no CI.

### Qual o tempo de análise de uma imagem?

A mediana é de 21 segundos para imagens de até 1 GB.

## Veja Containers rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
