Tag Archives: container image scan

Container image scan & code scan with BlackDuck

Black Duck Software, şirketlerin açık kaynak kodlu yazılım bileşenlerinin kullanımını ve uyumluluğunu yönetmelerine yardımcı olan bir yazılım ve hizmet sağlayıcısıdır. Black Duck’un en popüler ürünü olan “Black Duck Hub”, açık kaynak kodlu bileşenlerin tarama ve yönetimini kolaylaştıran bir araçtır. Bu araç, yazılım geliştiricilerinin yazılım projelerinde kullandıkları açık kaynak kodlu bileşenleri izlemelerine, güvenlik açıkları ve lisans… Read More »

Scan Container Images with Trivy

Trivy ile scan işlemine geçmeden önce CVE(Common Vulnerabilities and Exposure) ne demek ona değinelim. CVE’ler bilinen açıklar ve bunlar için alınması gereken önlemleri içerirler. Her CVE kendisine unique bir id alır. Her CVE ayrıca bir severity score’a sahiptir. Bu score 0 ile 10 arasında bir değerdir. Bu score sayesinde bu açıkları kapamak için yapılacak işlemler… Read More »