Del curso: Fundamentos de DevOps: DevSecOps [Legendado]
Accede al curso completo hoy mismo
Únete hoy para acceder a más de 25.000 cursos impartidos por expertos del sector.
Exemplo da vida real
Del curso: Fundamentos de DevOps: DevSecOps [Legendado]
Exemplo da vida real
Agora, vamos ver um exemplo de como executar algumas ferramentas da linha de comando e integrá-las em um pipeline. Vamos instalar o Grype, uma ferramenta de segurança de contêineres. Mas, antes, é preciso configurar um pré-requisito. A primeira coisa a fazer é configurar o Docker. Caso não tenha o Docker instalado, é preciso instalá-lo, porque, como parte do processo de varredura de segurança do contêiner, vamos extrair uma imagem do registro do Docker. Depois, vamos dar uma olhada na página do WebGoat no hub do Docker. O WebGoat é um aplicativo intencionalmente vulnerável, desenvolvido pela OSP. Há uma versão dele no repositório do Docker, para não ser preciso configurá-lo manualmente para experimentá-lo. Não é preciso fazer nenhuma instalação aqui, mas queria que você soubesse onde ela fica, e o que vamos testar. Depois de fazer isso, você pode ir para a página anchor.com/opensource, onde vai ver que há duas ferramentas de código aberto que você pode experimentar gratuitamente. O…