informatica:sistemas_operativos:cursos:docker_avanzado:distribucion_de_imagenes
Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| informatica:sistemas_operativos:cursos:docker_avanzado:distribucion_de_imagenes [2023/10/18 18:17] – [Trivy] tempwin | informatica:sistemas_operativos:cursos:docker_avanzado:distribucion_de_imagenes [2023/10/18 18:30] (actual) – [Caso práctico] tempwin | ||
|---|---|---|---|
| Línea 185: | Línea 185: | ||
| < | < | ||
| FROM ubuntu: | FROM ubuntu: | ||
| - | RUN apt-get update && apt-get | + | RUN apt-get update && apt-get upgrade |
| RUN apt-get clean | RUN apt-get clean | ||
| </ | </ | ||
| Línea 237: | Línea 237: | ||
| FROM ubuntu: | FROM ubuntu: | ||
| - | RUN apt-get update && apt-get | + | RUN apt-get update && apt-get upgrade |
| RUN apt-get clean | RUN apt-get clean | ||
| </ | </ | ||
| Línea 357: | Línea 357: | ||
| La herramienta Trivy se puede instalar como un script de sistema en diferentes plataformas, | La herramienta Trivy se puede instalar como un script de sistema en diferentes plataformas, | ||
| - | |||
| 1. Para poder utilizar Trivy y optimizar mejor el uso reiterado de la herramienta vamos a utilizar un bind para persistir la cache de la herramienta. Para ello creamos una carpeta que luego usaremos como volumen (También lo podemos hacer con un named volumen si lo preferimos) | 1. Para poder utilizar Trivy y optimizar mejor el uso reiterado de la herramienta vamos a utilizar un bind para persistir la cache de la herramienta. Para ello creamos una carpeta que luego usaremos como volumen (También lo podemos hacer con un named volumen si lo preferimos) | ||
| Línea 376: | Línea 375: | ||
| - | 3. Compara los resultados obtenidos con Trivy y los obtenidos con Docker Scan. ¿Tenemos más o menos VCEs? | + | **3. Compara los resultados obtenidos con Trivy y los obtenidos con Docker Scan. ¿Tenemos más o menos VCEs?** |
| + | |||
| + | Resultado (resumido): | ||
| + | |||
| + | < | ||
| + | ubuntu: | ||
| + | ============================ | ||
| + | Total: 23 (UNKNOWN: 0, LOW: 17, MEDIUM: 6, HIGH: 0, CRITICAL: 0) | ||
| + | |||
| + | ┌──────────────────┬────────────────┬──────────┬──────────┬──────────────────────────┬───────────────┬─────────────────────────────────────────────────────────────┐ | ||
| + | │ | ||
| + | ├──────────────────┼────────────────┼──────────┼──────────┼──────────────────────────┼───────────────┼─────────────────────────────────────────────────────────────┤ | ||
| + | │ bash │ CVE-2022-3715 | ||
| + | │ │ │ │ │ │ │ https:// | ||
| + | ├──────────────────┼────────────────┤ | ||
| + | │ coreutils | ||
| + | │ │ │ │ │ │ │ session in chroot | ||
| + | │ │ │ │ │ │ │ https:// | ||
| + | ├──────────────────┼────────────────┤ | ||
| + | </ | ||
| + | ^ Vulnerabilidades ^ Docker Scout ^ Trivy ^ | ||
| + | | Unknown | ||
| + | | Low | 12 | 17 | | ||
| + | | Medium | ||
| + | | High | ||
| + | | Critical | ||
| + | Con '' | ||
informatica/sistemas_operativos/cursos/docker_avanzado/distribucion_de_imagenes.1697645858.txt.gz · Última modificación: por tempwin
