Google Cloud расширяет обнаруж... Заметка

Google Cloud расширяет обнаружение уязвимостей для Artifact Registry с помощью OSV

Команды DevOps теперь могут улучшить безопасность своих образов и контейнеров, используя сканирование уязвимостей класса Google, которое предлагает расширенную поддержку открытого исходного кода через интегрированные инструменты безопасности платформы Google Cloud, включая анализ артефактов. Анализ артефактов недавно расширил свою область сканирования до восьми дополнительных пакетов языков, четырех операционных систем и двух широко используемых базовых образов. Это расширение было достигнуто путем интеграции анализа артефактов с платформой и базой данных Open Source Vulnerabilities (OSV), предоставляющей ведущие в отрасли инсайты по уязвимостям открытого исходного кода. С этими обновлениями клиенты теперь могут успешно сканировать подавляющее большинство образов, которые они отправляют в реестр артефактов, обнаруживая и отчетливо известные уязвимости. Анализ артефактов извлекает информацию об уязвимостях напрямую из OSV, которая является единственной открытой, распределенной базой данных уязвимостей, получающей информацию напрямую от практиков открытого исходного кода. База данных OSV обеспечивает согласованную, высококачественную базу данных уязвимостей из авторитетных источников, garanting достоверную информацию для надежного сопоставления зависимостей программного обеспечения с известными уязвимостями. База данных OSV расширила свою общую область покрытия до 28 экосистем языков и ОС за последние три года, включая лидеров отрасли, таких как GitHub и Ubuntu. В результате расширения OSV сканеры, такие как анализ артефактов, теперь предупреждают пользователей о более качественной информации об уязвимостях в более широком спектре экосистем. Существующие клиенты сканирования реестра артефактов сразу же получат выгоду от этого расширенного покрытия, и результаты поиска уязвимостей будут продолжать быть доступными в интерфейсе реестра артефактов, API Container Analysis и через pub/sub. В 2025 году возможности анализа артефактов будут интегрированы с Центром безопасности Google Cloud, позволяя клиентам поддерживать более полную программу управления уязвимостями.