12 ноября 2025

eur = 94.20 0.27 (0.28 %)

btc = 101 568.00$ -1 967.10 (-1.90 %)

eth = 3 402.20$ -83.04 (-2.38 %)

ton = 2.00$ -0.07 (-3.49 %)

usd = 81.36 0.34 (0.42 %)

eur = 94.20 0.27 (0.28 %)

btc = 101 568.00$ -1 967.10 (-1.90 %)

Yandex Cloud усилила безопасность разработки приложений в облаке

1 минута на чтение
Yandex Cloud усилила безопасность разработки приложений в облаке

Облачная платформа Yandex Cloud открыла общий доступ к своему сервису-сканеру уязвимостей.

С помощью технологии пользователи платформы смогут эффективнее оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке. Сканер является частью сервиса для управления контейнерными образами Yandex Container Registry и настраивается с помощью веб-интерфейса. Это позволит специалистам по ИБ и DevOps не тратить время на настройку и поддержку продукта, за это отвечает Yandex Cloud.

Технология проверяет на наличие уязвимостей образы, в которых содержатся компоненты и зависимости, необходимые для корректной работы приложений. Затем происходит сравнение содержимого выбранного образа с крупнейшими общеизвестными базами уязвимостей.

В итоге пользователь получает подробный отчет с выявленными проблемами безопасности и возможными исправлениями. Кроме этого, пользователи могут управлять настройками Vulnerability Scanner. Например, включать автоматический режим сканирования для всех новых образов. Также можно выбрать тип сканирования - использовать функцию для целого реестра или отдельных репозиториев. В будущем появится возможность включать Vulnerability Scanner по расписанию.

Значимое количество наших пользователей разрабатывают приложения на облачной платформе, чтобы сокращать time-to-market и облегчать организацию разработки. Поэтому мы уделяем особое внимание тому, чтобы разработка на облачной платформе была не только быстрой и удобной, но и безопасной. Появление сканера уязвимостей внутри Yandex Cloud позволит эффективнее выстраивать DevSecOps – практики безопасной разработки, – рассказал Григорий Атрепьев, директор по продуктам Yandex Cloud.

Согласно статистике базы данных уязвимостей Vulners, в среднем в день появляется более 70 новых уязвимостей безопасности. Так, в 2022 году по статистике Национального института стандартов и технологий США NIST был установлен антирекорд — верифицировано 25 тысяч новых уязвимостей.

Первые 6 сканирований с помощью Vulnerability Scanner бесплатны, далее стоимость за один скан составит 13 рублей. Сканер можно встраивать в пайплайн разработки в рамках сервиса для управления DevOps-платформой Yandex Managed Service for GitLab. Это поможет усилить встроенные в сервис функции безопасности.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Google обвинили в слежке с помощью Gemini

ГигаЧат: коротко о главном

Google обвинили в слежке с помощью Gemini

Полная версия 
Microsoft предлагает бонусы за использование Edge

ГигаЧат: коротко о главном

Microsoft предлагает бонусы за использование Edge

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Редакция рекомендует
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 449
билайн
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы