Docker Hardened Images komen gratis beschikbaar voor iedereen. Het gaat om een catalogus van ruim duizend Docker-images die extra beveiligingsmaatregelen meekrijgen. DHI's werden eerder dit jaar geïntroduceerd tegen betaling.
Docker bevestigt dat de volledige catalogus van hardened images gratis beschikbaar komt voor alle Docker Hub-gebruikers. Alle images worden volgens het bedrijf ook opensource onder een Apache 2.0-licentie. Gebruikers van 'gewone' Docker-images kunnen gemakkelijk upgraden naar hun hardened varianten, indien die beschikbaar zijn.
Docker Hardened Images werden in juli geïntroduceerd. Volgens het bedrijf zijn ze 'tot 95 procent' minder gevoelig voor kwetsbaarheden dan gewone Docker-images. Ze gebruiken onder andere een distrovrije runtime voor een kleiner aanvalsoppervlak.
Iedere image wordt ook voorzien van een 'software bill of materials', oftewel een lijst van alle componenten en dependency's binnen de image. Ze bieden ook een cryptografische proof of authenticity, SLSA-niveau 3 voor een sterkere bescherming tegen manipulatie en andere toevoegingen die de beveiliging ten goede moeten komen. Er zijn meer dan duizend DHI's beschikbaar, onder andere voor images als .NET, Node.js, PostgreSQL en Python.
/i/2007947418.png?f=imagenormal)