LabHub
学习 学习路径 课程

容器安全

测验:镜像漏洞

在 LabHub 中继续学习

Dockerfile 中作为curl | tar xz安装的二进制文件不会出现在扫描结果或 SBOM 中的任何位置。为什么?

原本为 Total: 1247 的扫描结果在使用 --ignore-unfixed --severity CRITICAL,HIGH 后变成了 Total: 4。应如何正确理解?

将基础更改为 distroless/nodejs22(19 个包)而不是 node:22(432 个包)的操作的最准确性质是什么?

最现实的 CI 漏洞门控策略是什么?

所有三种情况的 CVSS 评级为:CVE-2021-44228 (epss 0.9444)、CVE-2023-45853 (epss 0.00412) 和 CVE-2024-5535 (epss 0.00196) 均为“严重”。这意味着什么?

什么最能描述 SBOM 的实用价值?