Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Imágenes de contenedor, capas y base

4 tareas · 40 min · Principiante

Una imagen de contenedor es un paquete cerrado con la aplicación y todo lo que necesita para correr: un sistema operativo mínimo, bibliotecas, el entorno de ejecución y el código. Se construye por capas, y casi siempre sobre una imagen base que mantiene otro equipo. Un escáner de imágenes abre cada capa y lista los paquetes que encuentra. En esta sala lees el informe de dos imágenes de Avellana Pagos y aprendes a separar lo que viene heredado de la base de lo que añadió el equipo de la aplicación, porque de esa frontera depende quién tiene que corregir cada hallazgo. Es lectura de un informe de ejemplo en la consola.

0 de 4 · 0%

Objetivo de la sala

Una imagen de contenedor es un paquete cerrado con la aplicación y todo lo que necesita para correr: un sistema operativo mínimo, bibliotecas, el entorno de ejecución y el código. Se construye por capas, y casi siempre sobre una imagen base que mantiene otro equipo. Un escáner de imágenes abre cada capa y lista los paquetes que encuentra. En esta sala lees el informe de dos imágenes de Avellana Pagos y aprendes a separar lo que viene heredado de la base de lo que añadió el equipo de la aplicación, porque de esa frontera depende quién tiene que corregir cada hallazgo. Es lectura de un informe de ejemplo en la consola.

Una imagen se construye apilando capas. Las primeras vienen de la imagen base: el sistema operativo, sus bibliotecas y, a menudo, el entorno de ejecución del lenguaje. Las últimas las añade el equipo que construye la aplicación: sus dependencias y su propio código. El escáner de imágenes ve las dos mitades y las mezcla en un solo informe.

Por eso en el mismo informe conviven dos tipos de hallazgo. Los paquetes del sistema y del entorno de ejecución, que pertenecen a la base. Y las bibliotecas de la aplicación, que son las mismas que un escáner de dependencias ya habría encontrado en el repositorio.

Responde para continuar

En el informe de una imagen, ¿qué distingue a los hallazgos de las capas de la base de los de las capas de la aplicación?

Ver pista de ayuda

Mira la columna origen de las capas y la columna capa de cada hallazgo.

Un hallazgo puede tener o no tener corrección publicada: una versión nueva del paquete que ya resuelve el fallo. Si existe, el trabajo es actualizar. Si no existe, actualizar no es una opción: el paquete seguirá vulnerable por mucho que se reconstruya la imagen. Esa diferencia decide el tratamiento, y por eso un buen informe la lleva en una columna aparte.

Mira los hallazgos de la imagen del servicio de cobros. Solo uno de sus paquetes no tiene todavía versión corregida.

Responde para continuar

¿Qué paquete de la imagen motor-cobros:2.8.0 no tiene corrección publicada? Escribe solo su nombre.

Ver pista de ayuda

Filtra hallazgos_imagen por imagen y busca el valor de la columna correccion que lo dice.

El número de hallazgos de una imagen asusta, pero casi nunca cuenta lo que importa. Lo útil es partirlo por origen: cuántos dependen de la base y cuántos de la aplicación. Si la mayoría vive en las capas heredadas, la acción más eficaz no es abrir un ticket por cada uno, sino pedirle al equipo de la base una imagen nueva y reconstruir encima.

Cruza los hallazgos de la imagen del servicio de cobros con la tabla de capas y cuenta los que están en capas de origen base.

Responde para continuar

¿Cuántos hallazgos de motor-cobros:2.8.0 están en capas cuyo origen es la base? Escribe solo el número.

Ver pista de ayuda

Mira en capas qué números de capa son de origen base y cuenta los hallazgos de esa imagen cuya capa está entre ellos.

Cuando no hay corrección, el hallazgo no desaparece y tampoco se esconde. Se compara el riesgo con la función: si el paquete no hace falta en la imagen final, lo más limpio es quitarlo al reconstruir. Si hace falta, se documenta como excepción con dueño, medida compensatoria y fecha de revisión, tal como se vio en el módulo de excepciones, y se vuelve a mirar cuando salga la corrección.

Lo que no sirve es marcarlo como falso positivo para limpiar la cola: el fallo existe, simplemente no se puede resolver todavía.

Responde para continuar

Un paquete de la capa base no tiene corrección publicada. ¿Qué se hace?

Ver pista de ayuda

Sin parche el fallo sigue existiendo. No es falso positivo; es riesgo que se gestiona por escrito o se elimina.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad