Les outils de sécurité des conteneurs sont utilisés pour sécuriser plusieurs composants d'applications ou de fichiers conteneurisés, ainsi que leur infrastructure et les réseaux connectés. Les conteneurs sont un moyen populaire de formater des unités de logiciel lors du développement d'applications, le plus souvent utilisé par les équipes DevOps. Après le développement, ils sont orchestrés, déployés et mis en réseau. La sécurité est essentielle à toutes les étapes de l'utilisation des conteneurs.
Le logiciel de sécurité des conteneurs est utilisé pour gérer l'accès, tester la sécurité et protéger l'infrastructure de cloud computing exécutant des applications conteneurisées. Les fonctionnalités de gestion aideront les administrateurs à déterminer qui peut accéder aux données conteneurisées ou s'intégrer aux applications conteneurisées. Les capacités de test aideront à développer des politiques de sécurité, à découvrir des vulnérabilités de type zero-day et à simuler des attaques provenant de sources de menaces courantes.
Certains logiciels de sécurité des applications incluent la capacité de défendre et de tester la sécurité des applications conteneurisées. Mais les outils de sécurité spécifiques aux conteneurs offrent une sécurité accrue, une surveillance et une mise en réseau, pour les microservices et les applications conteneurisées.
Pour être inclus dans la catégorie Sécurité des Conteneurs, un produit doit :
Intégrer la sécurité avec les outils DevOps
Surveiller et sécuriser les réseaux ou pipelines de conteneurs
Appliquer des politiques d'accès et de sécurité
Fournir des capacités de protection en temps réel