<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_Docker_Scout</id>
	<title>Приём результатов уязвимостей и событий сканирования Docker Scout - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_Docker_Scout"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_Docker_Scout&amp;action=history"/>
	<updated>2026-10-06T18:13:12Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_Docker_Scout&amp;diff=6805&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Приём результатов уязвимостей и событий сканирования Docker Scout = Принимайте результаты уязвимостей и события сканирования Docker Scout в &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &#039;&#039;&#039;Ключ-АСТРОМ&#039;&#039;&#039; с &#039;&#039;&#039;Docker Scout&#039;&#039;&#039; позволяет к...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%9F%D1%80%D0%B8%D1%91%D0%BC_%D1%80%D0%B5%D0%B7%D1%83%D0%BB%D1%8C%D1%82%D0%B0%D1%82%D0%BE%D0%B2_%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D0%B5%D0%B9_%D0%B8_%D1%81%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D0%B9_%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_Docker_Scout&amp;diff=6805&amp;oldid=prev"/>
		<updated>2026-09-21T14:12:35Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Приём результатов уязвимостей и событий сканирования Docker Scout = Принимайте результаты уязвимостей и события сканирования Docker Scout в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.  == Начало работы ==  == Обзор == Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; позволяет к...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Приём результатов уязвимостей и событий сканирования Docker Scout =&lt;br /&gt;
Принимайте результаты уязвимостей и события сканирования Docker Scout в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; как события безопасности.&lt;br /&gt;
&lt;br /&gt;
== Начало работы ==&lt;br /&gt;
&lt;br /&gt;
== Обзор ==&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; позволяет командам унифицировать и контекстуализировать результаты уязвимостей из образов контейнеров, размещённых на &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039;, обеспечивая центральную приоритизацию, визуализацию и автоматизацию результатов безопасности.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; сканирует образы контейнеров на &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; и сообщает результаты уязвимостей и данные спецификации программного обеспечения (&amp;#039;&amp;#039;&amp;#039;SBOM&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; наблюдает за сущностями времени выполнения, которые используют эти образы. Приём и обогащение результатов Docker Scout контекстом времени выполнения помогает командам сосредоточиться на уязвимостях с высоким влиянием, которые затрагивают производственные приложения.&lt;br /&gt;
&lt;br /&gt;
== Варианты использования ==&lt;br /&gt;
С принятыми данными вы можете реализовать различные сценарии, такие как:&lt;br /&gt;
&lt;br /&gt;
* Визуализация и анализ результатов безопасности&lt;br /&gt;
* Обнаружение пробелов в покрытии результатов безопасности&lt;br /&gt;
* Автоматизация и оркестрация результатов безопасности&lt;br /&gt;
&lt;br /&gt;
== Требования ==&lt;br /&gt;
Ниже приведены требования для &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования Docker Scout ===&lt;br /&gt;
&lt;br /&gt;
* Опционально: активируйте &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; в репозиториях &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039;, которые вы хотите отслеживать.&lt;br /&gt;
&lt;br /&gt;
Когда включено, &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; автоматически сканирует новые загруженные образы и обновляет результаты при изменении данных об уязвимостях. &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; не предоставляет это поведение запуска через конечные точки &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;, поэтому интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; запускает сканирования через &amp;#039;&amp;#039;&amp;#039;Docker CLI&amp;#039;&amp;#039;&amp;#039; на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Требования Ключ-АСТРОМ ===&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; версии 1.310+, который должен:&lt;br /&gt;
&lt;br /&gt;
   * Использовать опцию &amp;#039;&amp;#039;&amp;#039;Выделенные лимиты&amp;#039;&amp;#039;&amp;#039; для профиля производительности — см. раздел «Настройка профиля производительности АктивныйШлюз».&lt;br /&gt;
   * Запускать фреймворк &amp;#039;&amp;#039;&amp;#039;Расширения 2.0&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
   * Иметь сетевую достижимость конечных точек &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; и интерфейса командной строки &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
* Разверните и настройте &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;Docker Scout CLI&amp;#039;&amp;#039;&amp;#039; на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
   1. Установите &amp;#039;&amp;#039;&amp;#039;Docker Engine/CLI&amp;#039;&amp;#039;&amp;#039; на хост &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, чтобы команда &amp;lt;code&amp;gt;docker&amp;lt;/code&amp;gt; была доступна.&lt;br /&gt;
&lt;br /&gt;
   2. Создайте выделенный домашний каталог для пользователя &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
mkdir -p /home/dtuserag&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   3. Назначьте владельца пользователю &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
chown dtuserag:dtuserag /home/dtuserag&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   4. Переключитесь на пользователя &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; и откройте оболочку:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo -u dtuserag -s&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   5. Установите &amp;lt;code&amp;gt;HOME&amp;lt;/code&amp;gt; в записываемый каталог:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
export HOME=/home/dtuserag&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
   6. Установите &amp;#039;&amp;#039;&amp;#039;Docker Scout CLI&amp;#039;&amp;#039;&amp;#039; в домашний каталог пользователя &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; (это добавляет функциональность &amp;lt;code&amp;gt;docker scout&amp;lt;/code&amp;gt;):&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
HOME=/home/dtuserag curl -fsSL https://raw.githubusercontent.com/docker/scout-cli/main/install.sh | sh&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
* Разрешения: для получения списка необходимых разрешений перейдите в раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;, выберите &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039; и откройте &amp;#039;&amp;#039;&amp;#039;Техническую информацию&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Сгенерируйте токен доступа с областью &amp;lt;code&amp;gt;openpipeline.events_security&amp;lt;/code&amp;gt; и сохраните его для дальнейшего использования.&lt;br /&gt;
&lt;br /&gt;
== Активация и настройка ==&lt;br /&gt;
&lt;br /&gt;
# В &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; найдите &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; и выберите &amp;#039;&amp;#039;&amp;#039;Установить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Следуйте инструкциям на экране для настройки расширения.&lt;br /&gt;
# Проверьте конфигурацию, выполнив следующие запросы в &amp;#039;&amp;#039;&amp;#039;Notebooks&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Для событий результатов:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider == &amp;quot;Docker Scout&amp;quot;&lt;br /&gt;
    AND event.type == &amp;quot;VULNERABILITY_FINDING&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;&amp;#039;&amp;#039;&amp;#039;Для событий сканирования:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
fetch security.events&lt;br /&gt;
| filter dt.system.bucket == &amp;quot;default_securityevents&amp;quot;&lt;br /&gt;
| filter event.provider == &amp;quot;Docker Scout&amp;quot;&lt;br /&gt;
    AND event.type == &amp;quot;VULNERABILITY_SCAN&amp;quot;&lt;br /&gt;
&amp;lt;/pre&amp;gt;После установки и запуска расширения вы можете получить к нему доступ и управлять им в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; через раздел &amp;#039;&amp;#039;&amp;#039;Расширения&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Детали ==&lt;br /&gt;
&lt;br /&gt;
=== Как это работает ===&lt;br /&gt;
Расширение &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; опрашивает &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; на предмет новых образов контейнеров, запускает сканирования через &amp;#039;&amp;#039;&amp;#039;Docker Scout CLI&amp;#039;&amp;#039;&amp;#039; на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; и принимает результаты уязвимостей в события безопасности &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Интеграция &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; с &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; — это расширение, работающее на &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;. После включения и настройки расширения:&lt;br /&gt;
&lt;br /&gt;
* Оно периодически обнаруживает новые образы контейнеров из настроенной организации и области репозитория &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; с помощью выделенного &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Оно запускает сканирования новых или соответствующих образов с помощью &amp;#039;&amp;#039;&amp;#039;Docker Scout CLI&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Полученные данные принимаются в &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; и сопоставляются с &amp;#039;&amp;#039;&amp;#039;Семантическим словарём Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Данные хранятся в бакете по умолчанию &amp;lt;code&amp;gt;default_securityevents&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== Лицензирование и затраты ==&lt;br /&gt;
Информацию о выставлении счетов см. в разделе «События».&lt;br /&gt;
&lt;br /&gt;
== Часто задаваемые вопросы ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какая модель данных используется для событий безопасности, поступающих из интеграции Docker Scout?&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
События результатов уязвимостей хранят отдельные результаты уязвимостей, о которых сообщает &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; для каждого затронутого артефакта и компонента.&lt;br /&gt;
&lt;br /&gt;
События сканирования уязвимостей указывают покрытие сканирований для отдельных артефактов.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие результаты Docker Scout импортируются в Ключ-АСТРОМ?&amp;#039;&amp;#039;&amp;#039; Общие уязвимости и экспозиции (&amp;#039;&amp;#039;&amp;#039;CVE&amp;#039;&amp;#039;&amp;#039;) &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; для различных компонентов спецификации программного обеспечения (&amp;#039;&amp;#039;&amp;#039;SBOM&amp;#039;&amp;#039;&amp;#039;) сообщаются как результаты для обнаруженных образов &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; на основе выбора организации и репозитория в конфигурации расширения.&lt;br /&gt;
&lt;br /&gt;
Расширение запускается периодически (по умолчанию: интервал 24 часа). При каждом запуске расширение проверяет наличие новых загруженных образов в &amp;#039;&amp;#039;&amp;#039;Docker Hub&amp;#039;&amp;#039;&amp;#039; в пределах настроенного временного окна и сканирует их на предмет новых результатов. Для обработки рассматриваются только образы, загруженные в течение этого интервала.&lt;br /&gt;
&lt;br /&gt;
Если новые образы контейнеров не обнаружены, результаты или события сканирования не принимаются.&lt;br /&gt;
&lt;br /&gt;
Мы рекомендуем установить частоту приёма результатов безопасности в 24 часа, так как это позволяет системе обрабатывать в среднем более 100 образов в день. Эта оценка основана на конфигурации &amp;#039;&amp;#039;&amp;#039;АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, работающего на экземпляре &amp;#039;&amp;#039;&amp;#039;EC2&amp;#039;&amp;#039;&amp;#039; с 4 &amp;#039;&amp;#039;&amp;#039;CPU&amp;#039;&amp;#039;&amp;#039; и 16 ГБ &amp;#039;&amp;#039;&amp;#039;RAM&amp;#039;&amp;#039;&amp;#039;. Более высокая конфигурация ресурсов может обрабатывать большее количество образов.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие поля расширения добавляются к основным полям событий, принятых из Docker Scout?&amp;#039;&amp;#039;&amp;#039; Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется для информации, связанной с образом контейнера, со следующими полями:&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; представляет дайджест образа контейнера; это значение можно использовать для сопоставления с контейнерами времени выполнения.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.repository&amp;lt;/code&amp;gt; представляет имя репозитория контейнера.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.registry&amp;lt;/code&amp;gt; представляет имя реестра контейнеров.&lt;br /&gt;
* &amp;lt;code&amp;gt;container_image.tags&amp;lt;/code&amp;gt; представляет теги, связанные с образом контейнера в репозитории.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Какие типы активов Docker Scout поддерживаются Ключ-АСТРОМ для контекстуализации во время выполнения?&amp;#039;&amp;#039;&amp;#039; &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt;: результаты из &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; генерируются оценками уязвимостей образов контейнеров и сопоставляются со значением &amp;lt;code&amp;gt;CONTAINER_IMAGE&amp;lt;/code&amp;gt; в &amp;lt;code&amp;gt;object.type&amp;lt;/code&amp;gt;. Пространство имён &amp;lt;code&amp;gt;container_image&amp;lt;/code&amp;gt; добавляется, и &amp;lt;code&amp;gt;container_image.digest&amp;lt;/code&amp;gt; используется для сопоставления принятых результатов с контейнерами времени выполнения, отслеживаемыми &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Как нормализуется оценка риска для результатов Docker Scout?&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Ключ-АСТРОМ&amp;#039;&amp;#039;&amp;#039; нормализует серьёзность и оценки риска для всех результатов, принятых через эту интеграцию. Это помогает согласованно приоритизировать результаты независимо от их источника.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt; берётся из оценки серьёзности, сообщаемой &amp;#039;&amp;#039;&amp;#039;Docker Scout&amp;#039;&amp;#039;&amp;#039; в &amp;lt;code&amp;gt;finding.score&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;dt.security.risk.level&amp;lt;/code&amp;gt; сопоставляется с фиксированными значениями на основе &amp;lt;code&amp;gt;dt.security.risk.score&amp;lt;/code&amp;gt;.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!dt.security.risk.score (сопоставлено из finding.score)&lt;br /&gt;
!dt.security.risk.level (сопоставлено из dt.security.risk.score)&lt;br /&gt;
|-&lt;br /&gt;
|9,0–10,0&lt;br /&gt;
|CRITICAL&lt;br /&gt;
|-&lt;br /&gt;
|7,0–8,9&lt;br /&gt;
|HIGH&lt;br /&gt;
|-&lt;br /&gt;
|4,0–6,9&lt;br /&gt;
|MEDIUM&lt;br /&gt;
|-&lt;br /&gt;
|0,1–3,9&lt;br /&gt;
|LOW&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>