DevSecOpsARTIGO

Nautilus – Serviço de scanner de segurança para Docker

Quem participou de uma implantação de tamanho considerável de Docker talvez já tenha se deparado com desafios relacionados a segurança.

Quem participou de uma implantação de tamanho considerável de Docker talvez já tenha se deparado com desafios relacionados a segurança. É notório que o Docker tem grandes pontos a melhorar nessa área, mas não há como afirmar que a mantenedora do Docker não venha tentado reverter isso ao longo do tempo. Ao que parece, nos seus lançamentos, a questão segurança não é algo negligenciado.

nautilus-1

Para mitigar esse problema, a Docker promete o lançamento de um serviço que tem como objetivo oferecer um scanner de segurança para imagens de terceiros. A ideia principal é ter uma interface web na qual suas imagens podem ser analisadas e um considerável relatório é apresentado para atestar ou não a segurança.

Como podemos ver abaixo, ele apresentará um sumário dos problemas com base nas instruções usadas no Dockerfile.

nautilus-2

Serão analisados também os pacotes utilizados nas imagens, alertando para possíveis brechas de seguranças nas versões utilizadas, como podemos ver na imagem abaixo:

nautilus-3

Sei que ainda é cedo para comemorar, mas é uma ferramenta que será muito bem-vinda, mesmo que seja paga e entregue como serviço apenas. Falando no serviço a ser oferecido, a Docker lançou uma pesquisa de mercado para adoção dessa ferramenta. Vale a pena ajudar.

Fonte: DockerCon EU 2015: Official Repos and Project Nautilus

Soteropolitano, hacker urbano e pai, formado na Universidade de Salvador no curso de Gestão de Redes. Trabalha no Thoughtworks como consultor de tecnologia. Certificado em LPIC-1, MCSO e Zabbix Certified Specialist. No Twitter, @gomex.

Ver perfil