Google Cloud étend la détectio... Note

Google Cloud étend la détection des vulnérabilités pour Artifact Registry en utilisant OSV

Les équipes DevOps peuvent maintenant améliorer la sécurité de leurs images et conteneurs en utilisant des analyses de vulnérabilité de grade Google, qui offre une couverture étendue des sources ouvertes via les outils de sécurité intégrés de la plateforme Google Cloud, y compris l'analyse d'artefacts. L'analyse d'artefacts a récemment élargi sa couverture de scan à huit packages de langage supplémentaires, quatre systèmes d'exploitation et deux images de base très utilisées. Cette couverture accrue a été réalisée en intégrant l'analyse d'artefacts avec la plateforme et la base de données des vulnérabilités open source (OSV), offrant des informations de pointe sur les vulnérabilités open source. Avec ces mises à jour, les clients peuvent maintenant scanner avec succès la grande majorité des images qu'ils poussent dans le registre d'artefacts, détectant et signalant les vulnérabilités connues. L'analyse d'artefacts extrait les informations de vulnérabilité directement de l'OSV, qui est la seule base de données de vulnérabilités open source et distribuée qui obtient des informations directement des praticiens open source. La base de données OSV fournit des informations de vulnérabilité cohérentes et de haute qualité provenant de sources autorisées, garantissant des informations précises pour mettre en correspondance de manière fiable les dépendances logicielles avec des vulnérabilités connues. La base de données OSV a augmenté sa couverture totale à 28 écosystèmes de langage et de système d'exploitation au cours des trois dernières années, y compris des leaders de l'industrie tels que GitHub et Ubuntu. En conséquence de l'expansion de l'OSV, les scanneurs comme l'analyse d'artefacts alertent maintenant les utilisateurs sur des informations de vulnérabilité de haute qualité dans un ensemble plus large d'écosystèmes. Les clients existants du scan du registre d'artefacts bénéficieront immédiatement de cette couverture étendue, et les résultats de vulnérabilité continueront d'être disponibles dans l'interface utilisateur du registre d'artefacts, l'API d'analyse de conteneurs et via pub/sub. En 2025, les capacités d'analyse d'artefacts seront intégrées au centre de sécurité de Google Cloud, permettant aux clients de maintenir un programme de gestion des vulnérabilités plus complet.