
Container Supply Chain Security
SBOM (Syft, CycloneDX), image-ondertekening (Cosign, Sigstore), OCI-standaarden, vulnerability scanning, registry-beveiliging
1Wat is een SBOM (Software Bill of Materials) in de context van containerbeveiliging?
Wat is een SBOM (Software Bill of Materials) in de context van containerbeveiliging?
Antwoord
Een SBOM is een uitgebreide inventaris van alle softwarecomponenten in een container-image, inclusief bibliotheken, dependencies en hun versies. Het maakt snelle identificatie van bekende kwetsbaarheden en tracking van risicovolle componenten in de supply chain mogelijk. Geautomatiseerde SBOM-generatie met tools zoals Syft of CycloneDX is een essentiële praktijk geworden voor het behouden van zicht op transitieve dependencies en het voldoen aan compliance-eisen.
2Welk standaardformaat wordt door CycloneDX gebruikt om een SBOM weer te geven?
Welk standaardformaat wordt door CycloneDX gebruikt om een SBOM weer te geven?
Antwoord
CycloneDX gebruikt voornamelijk JSON- en XML-formaten om SBOMs weer te geven, in overeenstemming met de OWASP CycloneDX-specificatie. Deze gestructureerde formaten maken interoperabiliteit tussen verschillende beveiligingstools mogelijk en vergemakkelijken integratie in CI/CD-pipelines. JSON-formaat heeft over het algemeen de voorkeur vanwege zijn lichtgewicht aard en parsegemak, terwijl XML strengere schemavalidatie biedt voor veeleisende enterprise-omgevingen.
3Wat is Cosign in het Sigstore-ecosysteem?
Wat is Cosign in het Sigstore-ecosysteem?
Antwoord
Cosign is een tool voor het ondertekenen en verifiëren van containerartefacten, ontwikkeld als onderdeel van het Sigstore-project. Het maakt cryptografische ondertekening van OCI-images en verificatie van hun authenticiteit mogelijk zonder complexe PKI-infrastructuur. Cosign integreert eenvoudig in CI/CD-workflows en ondersteunt keyless handtekeningen via OIDC, wat sleutelbeheer aanzienlijk vereenvoudigt vergeleken met traditionele methoden zoals GPG.
Wat is het belangrijkste kenmerk van de OCI (Open Container Initiative) standaard voor images?
Wat genereert Syft bij het analyseren van een container-image?
+19 gespreksvragen
Andere DevOps-sollicitatieonderwerpen
Versiebeheer & Git
Linux-basisprincipes
Shell Scripting & Bash
Networking-basis
Docker-grondbeginselen
CI/CD-grondbeginselen
GitHub Actions
GitLab CI/CD
Jenkins
Kubernetes-basis
Kubernetes-networking
Geavanceerde Kubernetes
Ingress & API Gateway
Terraform-basisprincipes
Terraform Geavanceerd
Ansible & Configuration Management
AWS Essentials
Azure-fundamenten
GCP-grondbeginselen
Monitoring & Prometheus
Logging & ELK Stack
Alerting & Incident Response
Cloud Identity & Secrets
CI/CD Pipeline Beveiliging
Helm & Kubernetes
Runtime- en clusterbeveiliging
Service Mesh & Istio
GitOps & ArgoCD
Progressive Delivery
Gedistribueerde Observability
Disaster Recovery & Backup
Prestatieoptimalisatie
Cloud-kostenoptimalisatie
SRE-principes
Chaos Engineering
Platform Engineering
Beheers DevOps voor je volgende gesprek
Krijg toegang tot alle vragen, flashcards, technische tests, code review-oefeningen en gespreksimulatoren.
Begin gratis