Harbor - Analyse sécurité CVE#
Harbor s'appuie par défaut sur Trivy pour analyser les vulnérabilités / CVE1 présent dans nos conteneurs.
Configuration du service#
La base de données des vulnérabilités CVE est mise à jour quotidiennement et l'analyse des conteneurs est régulière.
Rapport d'analyse#
Warning
Il n'existe pas d'historique des précédents rapports, seul le dernier est affiché.
Le rapport d'analyse est disponible dans le Security Hub accessible avec un utilisateur ayant les droits admin dans le menu :
Administration > Interrogation Services > Security Hub
Ce rapport présente la liste des CVE par conteneur avec la sévérité associée. Vous avez la possibilité de filtrer les éléments (Criticité, CVE ID, projets, repository, etc.)
Enfin, il est aussi possible pour chaque projet Harbor, d'exporter cette liste de CVE :
Projects
Sélectionner le projet pour lequel on veut exporter la liste des CVEs, puis dans le menu Action, choisir Export CVEs. A cette étape, il est encore possible d'affiner cette liste en filtrant sur :
- Repositories :
**,repo1,repo2, etc. - Tags :
latest,stable, etc. - Labels
- CVE IDs :
CVE-2022-23218,CVE-2023-37466
-
Common Vulnerabilities and Exposures est un dictionnaire des informations publiques relatives aux vulnérabilités de sécurité. ↩