25 января 2026

eur = 89.06 0.27 (0.30 %)

btc = 87 786.00$ -1 282.74 (-1.44 %)

eth = 2 893.02$ -56.10 (-1.90 %)

ton = 1.51$ -0.03 (-1.70 %)

usd = 75.92 -0.11 (-0.15 %)

eur = 89.06 0.27 (0.30 %)

btc = 87 786.00$ -1 282.74 (-1.44 %)

Yandex Cloud усилила безопасность разработки приложений в облаке

1 минута на чтение
Yandex Cloud усилила безопасность разработки приложений в облаке

Читайте в Telegram

|

Облачная платформа Yandex Cloud открыла общий доступ к своему сервису-сканеру уязвимостей.

С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке. Сканер является частью сервиса для управления контейнерными образами Yandex Container Registry и настраивается с помощью веб-интерфейса. Это позволит специалистам по ИБ и DevOps не тратить время на настройку и поддержку продукта, за это отвечает Yandex Cloud.

Технология проверяет на наличие уязвимостей образы, в которых содержатся компоненты и зависимости, необходимые для корректной работы приложений. Затем происходит сравнение содержимого выбранного образа с крупнейшими общеизвестными базами уязвимостей.

В итоге пользователь получает подробный отчет с выявленными проблемами безопасности и возможными исправлениями. Кроме этого, пользователи могут управлять настройками Vulnerability Scanner. Например, включать автоматический режим сканирования для всех новых образов. Также можно выбрать тип сканирования - использовать функцию для целого реестра или отдельных репозиториев. В будущем появится возможность включать Vulnerability Scanner по расписанию.

Значимое количество наших пользователей разрабатывают приложения на облачной платформе, чтобы сокращать time-to-market и облегчать организацию разработки. Поэтому мы уделяем особое внимание тому, чтобы разработка на облачной платформе была не только быстрой и удобной, но и безопасной. Появление сканера уязвимостей внутри Yandex Cloud позволит эффективнее выстраивать DevSecOps – практики безопасной разработки, – рассказал Григорий Атрепьев, директор по продуктам Yandex Cloud.

Согласно статистике базы данных уязвимостей Vulners, в среднем в день появляется более 70 новых уязвимостей безопасности. Так, в 2022 году по статистике Национального института стандартов и технологий США NIST был установлен антирекорд — верифицировано 25 тысяч новых уязвимостей.

Первые 6 сканирований с помощью Vulnerability Scanner бесплатны, далее стоимость за один скан составит 13 рублей. Сканер можно встраивать в пайплайн разработки в рамках сервиса для управления DevOps-платформой Yandex Managed Service for GitLab. Это поможет усилить встроенные в сервис функции безопасности.

Материал обновлен|
Сейчас читают
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Новости
Карьера
Блоги 465
OTP Bank
билайн
Т-Банк
Газпромбанк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы