Docker Scout


容器映像檔由多個層級和軟體套件組成,這些套件容易受到弱點的影響。這些弱點可能會危及容器和應用程式的安全性。

Docker Scout 是一種主動增強軟體供應鏈安全性的解決方案。透過分析您的映像檔,Docker Scout 會編譯組件清單,也稱為軟體物料清單 (SBOM)。SBOM 會與持續更新的弱點資料庫進行比對,以精確找出安全性弱點。

Docker Scout 是一個獨立的服務和平台,您可以使用 Docker Desktop、Docker Hub、Docker CLI 和 Docker Scout 儀表板與之互動。Docker Scout 也能與協力廠商系統整合,例如容器儲存庫和 CI 平台。