Pular para o conteúdo

Imagens base mínimas, assinadas e sem CVE conhecida

Catálogo de imagens base endurecidas para Node.js, Python, Java, Go, .NET, PHP e Nginx, reconstruídas diariamente, assinadas e com SBOM.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com Imagens endurecidas na TransiTax Security

Zero CVE conhecida
Reconstrução diária com os pacotes mais recentes corrigidos.
Troca simples
Mesma estrutura de diretórios e usuários das imagens oficiais equivalentes.
Assinadas e verificáveis
Assinatura Sigstore, SBOM e proveniência SLSA em cada tag.
Menor superfície
Imagens até 81,7% menores, com pull e deploy mais rápidos.

Como funciona

  1. Passo 1

    Escolha a imagem

    Catálogo por linguagem e versão, com variante de build e de runtime.

  2. Passo 2

    Troque o FROM

    O AutoFix abre o PR ajustando o Dockerfile.

  3. Passo 3

    Receba atualizações

    Tags fixas por digest com atualização automática via PR.

O que fica visível

  • Imagens base com excesso de pacotes
  • Shell e ferramentas de rede em produção
  • Imagens sem assinatura ou proveniência

Perguntas frequentes sobre Imagens endurecidas

Não encontrou o que procurava? Nosso time responde em até um dia útil.

Imagens endurecidas quebram minha aplicação?

Na maior parte dos casos não, porque mantemos a mesma estrutura das imagens oficiais. Para depuração, existe a variante de desenvolvimento com shell.

Com que frequência as imagens são atualizadas?

Diariamente, e em até 24 horas após a correção de uma CVE crítica upstream.

Posso usar em ambiente sem internet?

Sim. As imagens podem ser espelhadas no seu registry privado.

As imagens têm SBOM?

Sim, em CycloneDX e SPDX, anexado como atestado OCI.

Veja Imagens endurecidas rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.