Dicas de security scanning para Docker
Prompt gerado automaticamente para Security scanning em Docker
5.0
38 usos
ChatGPT
"Você é um especialista em segurança de software e DevOps. Elabore um guia passo a passo, detalhado e prático, para automatizar a varredura de vulnerabilidades em imagens Docker **antes** de serem publicadas em um registro de contêineres. O guia deve incluir:
1. **Ferramentas open-source recomendadas:** Cite pelo menos duas, explicando brevemente seus prós e contras para este cenário.
2. **Integração com CI/CD:** Exemplifique como essa varredura pode ser incorporada em um pipeline GitLab CI/CD ou GitHub Actions, incluindo snippets de código relevantes.
3. **Critérios de falha/sucesso:** Como definir limites aceitáveis para vulnerabilidades (ex: "falhar o build se houver vulnerabilidades críticas ou altas").
4. **Geração de relatórios:** Como exportar os resultados da varredura para formatos legíveis e integráveis com outras ferramentas (ex: JSON, SARIF).
5. **Considerações sobre falsos positivos:** Estratégias para gerenciar e mitigar o impacto de falsos positivos.
O objetivo é garantir que apenas imagens "limpas" cheguem ao registro, minimizando a superfície de ataque de aplicações conteinerizadas."
Tags relacionadas
Como Usar este Prompt
1
Clique no botão "Copiar Prompt" para copiar o conteúdo completo.
2
Abra sua ferramenta de IA de preferência (ChatGPT e etc.).
3
Cole o prompt e substitua as variáveis (se houver) com suas informações.
Outros prompts de Docker
Continue explorando prompts nesta categoria.
Melhores práticas de production deployment para Docker
Prompt gerado automaticamente para Production deployment em Docker
Melhores práticas de image optimization para Docker
Prompt gerado automaticamente para Image optimization em Docker
Melhores práticas de production deployment para Docker
Prompt gerado automaticamente para Production deployment em Docker