Alle Artikel

Chainguard Starter Images jetzt in Iron Bank verfügbar: Minimalistisch, sicher und zuverlässig

Natalie Somersall, Principal Federal Solutions Engineer

Cybersicherheit: Eine missionskritische Priorität

Cybersicherheit ist mehr als nur eine Compliance-Anforderung – sie ist für den Auftrag der meisten Organisationen, die Software entwickeln, unerlässlich. Sichere Software-Lieferketten und gehärtete Container-Images stellen sicher, dass Teams schnell agieren können, ohne die Sicherheit zu opfern. Für Teams, die auf Iron Bank, das gehärtete Container-Repository des US-Verteidigungsministeriums, angewiesen sind, gibt es einen neuen Weg zur Nutzung von Chainguard Images.

Wir wissen, dass die Bearbeitung von Befunden aus Vulnerability Assessment Tracker (VAT)-Tickets ein mühsamer und zeitaufwendiger Prozess sein kann. Die gute Nachricht? Mit Chainguard Starter Images wird diese mühsame Arbeit erheblich reduziert. Unsere Images sind so konzipiert, dass Schwachstellen von Anfang an minimiert werden, was weniger Befunde, eine schnellere Behebung und einen optimierten Weg zur Betriebsgenehmigung (Authorization to Operate, ATO) bedeutet. Da wir VAT-Probleme proaktiv angehen, können Sie unsere Nachweise für ein beschleunigtes Genehmigungsverfahren nutzen.

Der Chainguard-Unterschied: Sicherheit von der Quelle

Bei Chainguard steckt keine Magie hinter dem, was wir tun – nur gute Arbeit, die jeden Tag konsequent geleistet wird. Wir erstellen unsere gesamte Software aus dem Quellcode, einschließlich aller Abhängigkeiten. Dieser Ansatz ermöglicht es uns, branchenführende Sicherheitsmaßnahmen für die Software-Lieferkette zu implementieren, die Ihre Anwendungen schützen, ohne unnötige Komplexität hinzuzufügen.

Unsere standardmäßig sicheren Images umfassen:

  • Minimalistisches Design: Viele unserer Images verzichten auf eine Shell oder Root-Zugriff, was die Angriffsfläche drastisch reduziert.

  • Gehärtete Compiler-Einstellungen: Wir optimieren für Speichersicherheit, ohne die Kompatibilität zu beeinträchtigen, in Übereinstimmung mit den Richtlinien der Executive Order (EO).

  • Software-Stücklisten (SBOMs) zur Build-Zeit: Jedes Image enthält eine detaillierte Aufzeichnung seiner Komponenten, was volle Transparenz gewährleistet und direkt bei der Erstellung generiert wird.

  • Signierte und attestierte Images: Jedes Chainguard-Image ist kryptografisch signiert, sodass Sie auf seine Integrität und Herkunft vertrauen können.

Dieses Sicherheitsniveau ermöglicht es Teams, sich auf die Entwicklung zu konzentrieren, ohne sich Sorgen über versteckte Schwachstellen machen zu müssen, die sich in ihre Umgebungen einschleichen.

Erhöhte Produktivität mit kostenpflichtigen Funktionen

Während unsere Starter-Images kostenlos für den Einstieg sind, können Organisationen mit höheren Sicherheits- und Compliance-Anforderungen von Premium-Funktionen für über 1.200 verschiedene Anwendungen profitieren, darunter:

  • FIPS-konforme Images für Umgebungen, die Verschlüsselung und Sicherheit auf Bundesniveau erfordern.

  • Ein erstklassiges SLA zur CVE-Behebung (7 Tage für kritische, 14 Tage für die restlichen), das sicherstellt, dass Schwachstellen innerhalb eines garantierten Zeitrahmens behoben werden.

  • Zugriff auf alle Upstream-unterstützten Softwareversionen (z. B. Python 3.9–3.13) für Organisationen, die Konsistenz über Deployments hinweg benötigen und gleichzeitig die Sicherheit wahren wollen.

Um darauf zuzugreifen, kontaktieren Sie uns bitte.

Zugriff auf Chainguard-Images über Iron Bank

Damit alles reibungslos funktioniert, folgen unsere Images einer etwas anderen Namenskonvention. Vorausgesetzt, Sie haben bereits Zugriff auf Iron Bank bei IL2, können Sie jedes unserer Entwickler-Images im folgenden Format abrufen, wobei IMAGE-NAME eines unserer über 40 kostenlosen Images ist:

registry1.dso.mil/chainguard/cgr.dev/chainguard/IMAGE-NAME:latest registry1.dso.mil/chainguard/cgr.dev/chainguard/IMAGE-NAME:latest-dev

Unsere Starter Images umfassen beliebte Sprachen wie Python, Go und Node. Wir bieten auch Dienstprogramme wie busybox, postgres und mariadb sowie pytorch für das KI-Training an.

Legen Sie noch heute los

Chainguard Starter Images wurden entwickelt, um Teams dabei zu helfen, schneller voranzukommen, kostspieligen technischen Aufwand zu reduzieren, sicher zu bleiben und die Compliance zu optimieren. In unserem Images-Verzeichnis stehen über 1.200 verschiedene Anwendungen und Sprachen zur Auswahl. Die neuesten Versionen unserer beliebtesten Starter Images sind kostenlos, damit Sie noch heute mit der Entwicklung beginnen können. Und jetzt sind sie auch in Iron Bank verfügbar! Ganz gleich, ob Sie an einer Zero-Trust-Architektur oder Continuous ATO arbeiten oder einfach eine sichere Quelle für Open-Source-Software benötigen – unsere Images sind bereit, Ihre Mission zu unterstützen.

Kontaktieren Sie uns noch heute, um mehr über Chainguard Starter Images zu erfahren.

Share this article

Verwandte Artikel

Want to learn more about Chainguard?

Contact us