软件漏洞扫描器已经存在了一段时间,用于检测黑客用于软件开发的漏洞。传统上,安全团队在开发人员认为他们的工作完成后运行扫描器,经常将代码发回给开发人员以修复已知漏洞。在今天的“左移”模式中,扫描在开发和 CI 周期的早期应用,但大多数组织必须构建自己的自动化以将扫描功能连接到 CI 工具。昨天的发布改变了这个等式,并提供了内置的自动扫描作为 CI 循环中的一个不可或缺的步骤。
现在,您决定为漏洞扫描配置哪个存储库,以便在每次将图像推送到该存储库时触发扫描,扫描完成后,您可以在 Hub 帐户中查看扫描结果。漏洞数据在 Hub 中分为几个不同的层次:漏洞严重性摘要、所有漏洞列表以及有关特定安全漏洞的详细信息。Pro 和 Team 用户可以使用扫描功能,为每个图像更新创建一个简单的验证方法。
第 1 步 – 启用回购扫描功能
启用回购扫描是一个简单的单击过程,但默认设置是禁用扫描,因此请确保将其打开。









