网络研讨会-如何利用JFrog Xray和NeuVector将容器安全集成到CI/CD管道中

在这次网络研讨会上,JFrog和NeuVector将讨论正在进行中的攻击载体以及如何进行攻击在CI/CD流程中建立安全性从构建到交付再到运行时。这将使组织能够为他们的整个管道实现持续保护(CP)。

议程:

Xray防范漏洞和许可证遵从性问题的阶段

  • IDE集成
  • 构建集成
  • 阻止Docker注册表的下载
  • 提升只允许Docker映像到可信的存储库

防止未经授权的部署和运行时攻击

  • 攻击面和运行时安全问题的概述
  • NeuVector保护的阶段-现场演示:
    • 允许部署的容器仅从Artifactory的可信存储库
    • 加强准入控制,考虑到来自x射线的元数据
    • 在运行时检测和防止攻击

2022世界杯阿根廷预选赛赛程资源:

旋转一个JFrog Xray的免费实例

JFrog x射线通用成分分析

开始使用NeuVector

快速释放,否则死亡