Поиск уязвимостей в контейнерах Docker
Новая версия MaxPatrol VM выявляет риски информационной безопасности, связанные с уязвимостями в ПО, которое запускается из Docker-контейнеров. Контейнеризация позволяет изолированно запускать приложения внутри одной виртуальной машины и предоставляет гибкие возможности для масштабирования сервисов, но требует отдельного процесса по анализу и устранению уязвимостей в исходных образах, который отличается от стандартного процесса. Для защиты рантайма приложений в кластерах Kubernetes, контроля доступа к API (admission control), а также для поиска уязвимостей на этапе сборки, публикации и деплоя образов (CI/CD) рекомендуем обратить внимание на специализированный продукт PT Container Security, предназначенный для построения интегрированной защиты контейнерных сред полного цикла. А MaxPatrol VM поможет выявить недостатки в уже развернутой инфраструктуре.
Возможность добавлять собственную экспертизу
MaxPatrol VM 2.5 позволяет пользователям добавлять в систему собственные требования и стандарты. Он обеспечивает сбор необходимых данных и указывает, в каких местах выявлены несоответствия указанным требованиям. Для этого применяется модуль MaxPatrol НСС, который помогает определить оптимальный уровень соблюдения стандартов ИБ и контролировать защищенность IT-систем с учетом изменений в инфраструктуре.
13 июня в 14:00 Positive Technologies проведет онлайн-запуск новой версии системы управления уязвимостями MaxPatrol VM. Присоединившись к трансляции, вы сможете подробнее узнать о новых функциях продукта.
- Внедрение SQL-кода — уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение отправляет к своей базе данных.
- XSS (cross-site scripting) — межсайтовый скриптинг.
- Внедрение XPath — атака, во время которой веб-приложение использует предоставленную злоумышленником информацию для создания запроса XPath (XML Path Language).
- Уязвимости 1-day (уязвимости первого дня) — свежие, недавно раскрытые уязвимости, патчи к которым еще далеко не все успели установить.