레지스트리 · 이미지 업로드

컨테이너 이미지

컨테이너 이미지 레이어의 취약점과 misconfiguration(root 실행, 노출 포트, 시크릿 등)을
점검합니다. 레지스트리 이미지와 이미지 파일 업로드를 모두 지원합니다.

SCASBOM이미지 하드닝

컨테이너 이미지 등록 방법

레지스트리 이미지 연결 화면

레지스트리 이미지 연결

Harbor, Docker Hub 및 표준 Docker Registry V2 호환
레지스트리 주소를 등록하면 이미지를 가져와 분석합니다.

이미지 아카이브 업로드 화면

이미지 아카이브 업로드

레지스트리 연결 없이 이미지 아카이브(tar) 파일을
업로드해 즉시 분석을 시작합니다.

적용 보안검사 3

이미지에 설치된 패키지의 취약점과 하드닝 위험을 검사합니다.

이미지 레이어 취약점 결과 화면
SCA
이미지 레이어 취약점

OS 패키지와 애플리케이션 의존성의 알려진 취약점(CVE)을 스캔하고, KEV·EPSS로 위험 우선순위를 매깁니다.

컨테이너 SBOM 결과 화면
SBOM
구성요소 명세

이미지에 포함된 패키지·라이브러리를 CycloneDX/SPDX 형식의 SBOM으로 생성해 공급망 문서로 활용합니다.

이미지 하드닝 결과 화면
이미지 하드닝
설정 misconfiguration

root 계정 실행, 불필요한 포트 노출, 이미지 레이어에 하드코딩된 시크릿 등 컨테이너 설정 위험을 탐지합니다.

지원 대상 상세

주요 레지스트리와 스캔 엔진을 폭넓게 지원합니다.

레지스트리 연동

Harbor, Docker Hub 및 표준 Docker Registry V2 호환 레지스트리(Amazon ECR·Google GCR·Azure ACR 등)를 지원합니다.

SCA

컨테이너 이미지 레이어의 OS 패키지와 애플리케이션 의존성에서 알려진 취약점(CVE)을 찾습니다.

SBOM

컨테이너 이미지에서 설치된 패키지를 추출해 CycloneDX/SPDX 형식의 SBOM으로 생성합니다.

이미지 하드닝

이미지 misconfiguration(root 실행·민감 마운트 등)과 내장 시크릿, 하드닝 기준 위반을 정적으로 검사합니다.

이미지 스캔 · 전체 결과
실시간
Critical 2High 5Medium 9Low 46
libwebp · 힙 버퍼 오버플로Critical
SCA · KEV 등재
root 사용자 실행Medium
하드닝 · USER 미지정
내장 시크릿 노출Low
이미지 레이어 · 하드코딩 자격증명
적용 기준 · 이미지 CVE · 하드닝 점검

분석 결과 활용

RISK PRIORITIZATION

취약점·하드닝을 함께 우선순위화

이미지 CVE와 하드닝 위반을 심각도·KEV/EPSS로 모아
배포 전에 조치할 항목을 바로 가려냅니다.

이미지 하나로 취약점부터 설정 위험까지
배포 전에 잡아내세요.