본문으로 건너뛰기

컨테이너 이미지

실제로 배포되는 산출물이 곧 위험의 실체입니다. 소스는 깨끗해도 베이스 이미지가 끌고 온 OS 패키지나 이미지 설정이 취약할 수 있습니다. 빌드된 컨테이너 이미지를 그대로 등록하면 알려진 취약점(CVE), 구성요소 목록(SBOM), 이미지 하드닝 위반을 한 서비스에서 함께 점검합니다.

이 유형에서 할 수 있는 분석

분석무엇을 찾나
이미지 SCAOS 패키지와 앱 의존성의 알려진 CVE
SBOM · 하드닝구성요소 목록과 이미지 설정 모범사례 위반

등록 방식

두 가지 방식이 있습니다.

  • 레지스트리 이미지 : Docker Hub, Harbor 등 레지스트리의 이미지를 지정합니다. 비공개 레지스트리는 인증 정보가 필요합니다.
  • 이미지 업로드 : docker save 로 만든 이미지 tar 파일을 직접 업로드합니다. 레지스트리에 접근할 수 없는 환경에 유용합니다.
레지스트리 인증

비공개 레지스트리는 사용자명/비밀번호(또는 토큰)가 필요합니다. 저장된 인증 정보는 마스킹되어 표시되며, 편집 시 다시 입력하지 않으면 기존 값이 유지됩니다.

등록 절차

  1. [서비스] 페이지에서 서비스 등록 을 누르고 컨테이너 이미지 를 선택합니다.
  2. 레지스트리 이미지 주소(예: harbor.example.com/team/app:1.2.0)를 입력하거나 이미지 tar 를 업로드합니다.
  3. 실행할 분석(SCA, SBOM, 하드닝)을 선택합니다.
  4. 등록하면 첫 스캔이 자동으로 시작됩니다.

서비스 등록: 컨테이너 이미지 선택

태그와 재스캔

같은 이미지의 새 태그가 나오면 다시 등록하거나 재스캔해 이전 결과와 비교할 수 있습니다. 신규 CVE 는 상시 감시로도 감지되어 알림이 발생합니다. (보안 뉴스)

다음 단계