LabHub
배우기 러닝패스 코스

Container Security

Quiz: Image Vulnerabilities

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

Dockerfile 에서 curl | tar xz 로 설치한 바이너리가 스캔 결과와 SBOM 어디에도 나타나지 않습니다. 이유는?

Total: 1247 이던 스캔 결과에 --ignore-unfixed --severity CRITICAL,HIGH 를 걸었더니 Total: 4 가 됐습니다. 올바른 해석은?

node:22(432 패키지) 대신 distroless/nodejs22(19 패키지)로 베이스를 바꾸는 조치의 성격으로 가장 정확한 것은?

CI 취약점 게이트 정책으로 가장 현실적인 것은?

CVE-2021-44228(epss 0.9444), CVE-2023-45853(epss 0.00412), CVE-2024-5535(epss 0.00196) 세 건의 CVSS 등급은 모두 Critical 입니다. 이 사실이 시사하는 것은?

SBOM 의 실질적 가치를 가장 잘 설명한 것은?