컨테이너화는 사이버-물리 시스템을 포함한 소프트웨어 전달 및 배포의 주요 방법이 되었습니다. 이 분야에서 선도적인 플랫폼으로 떠오른 Docker는 특히 계층화된 아키텍처로 인해 보안 문제를 겪고 있습니다. 기본 이미지에 취약성이 포함되어 있다면 모든 파생 이미지는 이를 상속받습니다. 따라서 Docker 이미지를 정기적으로 철저히 스캔하는 것이 보안을 유지하는 데 필수적입니다. 본 논문에서는 여러 기존 정적 분석 도구를 평가하고 주요 제한점을 확인합니다: 대부분의 스캐너는 사용자 정의 바이너리 또는 패키지 관리자 외부에서 설치된 소프트웨어와 같이 수동으로 이미지를 추가한 소프트웨어를 간과합니다. 이러한 간극을 해소하기 위해, 우리는 (1) Docker 이미지 내에서 수동으로 추가된 소프트웨어를 감지하고 (2) 이 파일들의 취약성을 스캔하는 새로운 도구를 제시합니다. 우리는 50개의 Docker 이미지 데이터 세트를 사용하여 방법을 검증했습니다. 결과는 이전 연구를 교차 검증하고, 우리 도구가 추가적으로 이전에 주목받지 못한 취약성을 감지하여 기존 스캐너를 성공적으로 보완한다는 것을 보여줍니다. 때때로 상위로 풀린 이미지에서도 최대 415개의 추가 취약성을 확인했습니다. 정적 분석과 이진 분석을 결합함으로써, 우리의 접근 방식은 컨테이너 보안을 상당히 향상시킵니다.
Khasanov et al. (Mon,)가 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: