DevOps, Platform e AppSec Revisado em 24/07/2026

Container

O scan de Container analisa uma imagem para identificar vulnerabilidades conhecidas em pacotes e componentes presentes nas camadas.

Preparação

  1. gere a imagem de forma reproduzível;
  2. remova segredos e credenciais do build;
  3. aplique uma tag inequívoca;
  4. exporte o artefato no formato aceito pelo fluxo da organização;
  5. confirme que o arquivo corresponde à imagem que será publicada.

O que revisar

  • pacote e versão vulnerável;
  • camada que introduziu o componente;
  • imagem base;
  • disponibilidade de atualização;
  • exposição do serviço;
  • necessidade de rebuild após a correção.

Correção

Atualize a imagem base ou o pacote, reconstrua a imagem e execute um novo scan. Marcar um achado como corrigido sem reconstrução e evidência pode criar uma falsa sensação de segurança.

Ver upload de imagem

Feedback

Este artigo foi útil?