컨테이너 이미지
실제로 배포되는 산출물이 곧 위험의 실체입니다. 소스는 깨끗해도 베이스 이미지가 끌고 온 OS 패키지나 이미지 설정이 취약할 수 있습니다. 빌드된 컨테이너 이미지를 그대로 등록하면 알려진 취약점(CVE), 구성요소 목록(SBOM), 이미지 하드닝 위반을 한 서비스에서 함께 점검합니다.
이 유형에서 할 수 있는 분석
| 분석 | 무엇을 찾나 |
|---|---|
| 이미지 SCA | OS 패키지와 앱 의존성의 알려진 CVE |
| SBOM · 하드닝 | 구성요소 목록과 이미지 설정 모범사례 위반 |
등록 방식
두 가지 방식이 있습니다.
- 레지스트리 이미지 : Docker Hub, Harbor 등 레지스트리의 이미지를 지정합니다. 비공개 레지스트리는 인증 정보가 필요합니다.
- 이미지 업로드 :
docker save로 만든 이미지 tar 파일을 직접 업로드합니다. 레지스트리에 접근할 수 없는 환경에 유용합니다.
레지스트리 인증
비공개 레지스트리는 사용자명/비밀번호(또는 토큰)가 필요합니다. 저장된 인증 정보는 마스킹되어 표시되며, 편집 시 다시 입력하지 않으면 기존 값이 유지됩니다.
등록 절차
- [서비스] 페이지에서 서비스 등록 을 누르고 컨테이너 이미지 를 선택합니다.
- 레지스트리 이미지 주소(예:
harbor.example.com/team/app:1.2.0)를 입력하거나 이미지 tar 를 업로드합니다. - 실행할 분석(SCA, SBOM, 하드닝)을 선택합니다.
- 등록하면 첫 스캔이 자동으로 시작됩니다.

태그와 재스캔
같은 이미지의 새 태그가 나오면 다시 등록하거나 재스캔해 이전 결과와 비교할 수 있습니다. 신규 CVE 는 상시 감시로도 감지되어 알림이 발생합니다. (보안 뉴스)