ניתוח ארטיפקטים ובדיקת נקודות חולשה

Artifact Analysis הוא משפחה של שירותים שמספקים ניתוח של הרכב התוכנה, אחסון ואחזור של מטא-נתונים. נקודות הזיהוי שלו מוטמעות במספר מוצרים Google Cloud , כמו Artifact Registry ו-Google Kubernetes Engine ‏ (GKE), כדי לאפשר הפעלה מהירה. השירות עובד עם שני מוצרי הצד הראשון של Google Cloudוגם מאפשר לך לאחסן מידע ממקורות צד שלישי. שירותי הסריקה משתמשים במאגר משותף של נקודות חולשה כדי להתאים קבצים לנקודות חולשה ידועות.

השירות הזה נקרא בעבר Container Analysis. השם החדש לא משנה מוצרים או ממשקי API קיימים, אבל הוא משקף את מגוון התכונות הרחב של המוצר, מעבר לקונטיינרים.

Artifact Analysis ב-CI/CD

איור 1. תרשים שבו מוצג ניתוח ארטיפקטים שיוצר מטא-נתונים ומתקשר איתם בסביבות של מקור, בנייה, אחסון, פריסה וזמן ריצה.

סריקת מרשם

בקטע הזה מפורטות תכונות של סריקת פגיעויות ב-Artifact Analysis שמבוססות על Artifact Registry, ומופיעה רשימה של מוצרים קשורים Google Cloudשבהם אפשר להפעיל יכולות משלימות כדי לתמוך במצב האבטחה שלכם.

סריקה אוטומטית ב-Artifact Registry

  • תהליך הסריקה מופעל אוטומטית בכל פעם שאתה דוחף תמונה חדשה ל-Artifact Registry. מידע על נקודות תורפה מתעדכן באופן שוטף כאשר מתגלות נקודות תורפה חדשות. ‫Artifact Registry כולל סריקה של חבילות שפה של אפליקציות. כדי להתחיל, מפעילים את האפשרות סריקה אוטומטית.

ניהול סיכונים מרכזי באמצעות Security Command Center

  • ב-Security Command Center, האבטחה בענן מרוכזת במקום אחד. הפלטפורמה מציעה סריקה של נקודות חולשה, זיהוי איומים, מעקב אחר מצב האבטחה וניהול נתונים. ב-Security Command Center מתבצעת צבירה של ממצאי נקודות חולשה מסריקות של Artifact Registry, כך שתוכלו לראות את נקודות החולשה של קובצי אימג' של קונטיינר בעומסי העבודה הפעילים שלכם, בכל הפרויקטים, לצד סיכוני האבטחה האחרים ב-Security Command Center. אפשר גם לייצא את הממצאים האלה ל-BigQuery כדי לבצע ניתוח מעמיק ולאחסן אותם לטווח ארוך. מידע נוסף זמין במאמר בנושא הערכת פגיעות ב-Artifact Registry.

סריקה על פי דרישה

  • שירות זה אינו רציף; עליך להפעיל פקודה כדי להפעיל את הסריקה באופן ידני. תוצאות הסריקה זמינות עד 48 שעות אחרי שהסריקה מסתיימת. פרטי הפגיעות לא מתעדכנים אחרי שהסריקה מסתיימת. אתם יכולים לסרוק תמונות שמאוחסנות באופן מקומי, בלי שתצטרכו להעלות אותן קודם ל-Artifact Registry או לסביבות זמן הריצה של GKE. מידע נוסף על סריקה לפי דרישה

גישה למטא-נתונים

  • Artifact Analysis הוא Google Cloud רכיב תשתית המאפשר לךאחסון ואחזור של מטא-נתונים מובנים עֲבוּר Google Cloudמַשְׁאַבִּים. בשלבים שונים בתהליך ההפצה, אנשים או מערכות אוטומטיות יכולים להוסיף מטא-נתונים שמתארים את התוצאה של פעילות מסוימת. לדוגמה, ניתן להוסיף מטא-דאטה לתמונה המציינים שהתמונה עברה חבילת מקרים לבדיקה של אינטגרציה או סריקת פגיעויות.

  • עם Artifact Analysis משולב בצינור ה-CI/CD שלך, תוכל לקבל החלטות על סמך מטא-דאטה. לדוגמה, אפשר להשתמש ב-Binary Authorization כדי ליצור מדיניות פריסה שמאפשרת פריסות רק לתמונות תואמות ממאגרי תמונות מהימנים.

  • ב-Artifact Analysis, המטא-נתונים משויכים לתמונות באמצעות הערות ומופעים. מידע נוסף על המושגים האלה זמין בדף בנושא ניהול מטא-נתונים.

במסמכי העזרה של Artifact Analysis אפשר לקרוא מידע על השימוש בשירות לניהול מטא-נתונים ועל העלויות של שירות סריקת הפגיעויות האופציונלי.