金融界2024年4月11日消息,据国家知识产权局公告,杭州安恒信息技术股份有限公司取得一项名为“一种容器镜像安全扫描与修复的方法、装置及设备”,授权公告号CN113642004B,申请日期为2021年8月。
专利摘要显示,本申请公开了一种容器镜像安全扫描与修复的方法,能够在CI/CD流程构建容器镜像后,对容器镜像提取软件包版本信息;在漏洞数据库中,为软件包版本信息匹配漏洞信息与补丁信息;根据匹配到的漏洞信息与补丁信息,修复容器镜像,以便CI/CD流程推送发布容器镜像。可见,该方法在CI/CD自动化构建容器镜像的过程中,加入容器漏洞扫描,修复漏洞并构建安全容器镜像功能,之后进行正常的推送发布,保证了容器镜像的安全性。
来源:金融界