Google Cloud erweitert Schwach... Notiz

Google Cloud erweitert Schwachstellen-Erkennung für Artifact Registry mit OSV

DevOps-Teams können jetzt ihre Bild- und Container-Sicherheit verbessern, indem sie eine von Google entwickelte Schwachstellen-Scan-Funktion nutzen, die eine erweiterte Abdeckung von Open-Source-Komponenten durch integrierte Sicherheitswerkzeuge der Google Cloud Platform bietet, einschließlich der Artifact-Analyse. Die Artifact-Analyse hat kürzlich ihre Scanning-Abdeckung auf acht zusätzliche Sprachpakete, vier Betriebssysteme und zwei umfassend genutzte Basisbilder erweitert. Diese erweiterte Abdeckung wurde durch die Integration der Artifact-Analyse mit der Open-Source-Vulnerabilitäts-Plattform (OSV) und -Datenbank erreicht, die branchenführende Einblicke in Open-Source-Schwachstellen bietet. Mit diesen Aktualisierungen können Kunden jetzt die überwiegende Mehrheit der Bilder, die sie an das Artifact-Registry senden, erfolgreich scannen und bekannte Schwachstellen erkennen und melden. Die Artifact-Analyse zieht Schwachstelleninformationen direkt aus der OSV-Datenbank, die die einzige offene, verteilte Schwachstellen-Datenbank ist, die Informationen direkt von Open-Source-Praktikern erhält. Die OSV-Datenbank bietet eine konsistente, hochwertige Datenbank von Schwachstellen aus autoritativen Quellen, um genaue Informationen bereitzustellen, um Software-Abhängigkeiten zuverlässig mit bekannten Schwachstellen abzugleichen. Die OSV-Datenbank hat ihre Gesamt-abdeckung in den letzten drei Jahren auf 28 Sprach- und OS-Ökosysteme erweitert, einschließlich Branchenführer wie GitHub und Ubuntu. Als Ergebnis der OSV-Erweiterung warnen Scanner wie die Artifact-Analyse jetzt Benutzer vor höherwertigen Schwachstellen-Informationen über ein breiteres Spektrum von Ökosystemen hin. Bestehende Kunden der Artifact-Registry-Scanning werden sofort von dieser erweiterten Abdeckung profitieren, und Schwachstellen-Findungen werden weiterhin im Artifact-Registry-Benutzeroberfläche, Container-Analyse-API und über Pub/Sub verfügbar sein. Im Jahr 2025 werden die Funktionen der Artifact-Analyse in das Google Cloud Security Command Center integriert, um Kunden ein umfassenderes Schwachstellen-Management-Programm zu ermöglichen.