FedRAMP issues container security guidance -- GCN : vimarsana.com

FedRAMP issues container security guidance -- GCN


By GCN Staff
Mar 16, 2021
The Federal Risk and Authorization Management Program has released supplemental requirements to ensure cloud service providers (CSPs) keep their container technology in compliance.
Released March 16, the document, Vulnerability Scanning Requirements for Containers, bridges the compliance gaps between traditional cloud and containerized systems by describing “the processes, architecture and security considerations specific to vulnerability scanning for cloud systems using container technology.”
Containers can be installed on bare metal or virtual machines, on-premise systems or within elastic cloud environments and are deployed and managed with various orchestration tools, the document states. According to FedRAMP, the technology introduces risk due to unvalidated external software, non-standard configurations, unmonitored container-to-container communication, ephemeral instances that are not tracked, unauthorized access and registry/repository poisoning.

Related Keywords

, National Institute Of Standards , Authorization Management Program , Federal Risk , Vulnerability Scanning Requirements , National Institute , Gcn , Computer News , Gcn Com , Ada , Product Reviews , Vivek Kundra , Intellipedia , Defense Knowledge Online , Windows , Fdcc Compliance , Data Gov , Microsoft , Obama , Defense Technology , Us Cert , Information Assurance , Cloud Computing , Virtualizaton , Cyber Security , Cyber Command , Conficker , Smart Grid , Wolfram Alpha , Gcn Awards , Open Source , Canes Navy , Conficker Worm , Ipv6 , Fisma , Nist , Ites2 , Cto , Dko , Voip , Stimulus , Cyber Attacks , Mobile , Wireless , Gcn Magazine , Government Computer News Magazine , Gcn Daily , Blackberry , Rugged It , Peo Eis , Cyber Security Jobs , Cybersecurity Jobs , Cyber Security Career , Cybersecurity Career , தேசிய நிறுவனம் ஆஃப் தரநிலைகள் , அங்கீகாரம் மேலாண்மை ப்ரோக்ர்யாம் , கூட்டாட்சியின் ஆபத்து , தேசிய நிறுவனம் , கிக்ண் , கணினி செய்தி , கிக்ண் கம , அடா , ப்ராடக்ட் மதிப்புரைகள் , விவேக் குந்த்ரா , பாதுகாப்பு அறிவு நிகழ்நிலை , ஜன்னல்கள் , தகவல்கள் கவ் , மைக்ரோசாஃப்ட் , ஒபாமா , பாதுகாப்பு தொழில்நுட்பம் , எங்களுக்கு சிஇஆர்டி , தகவல் உறுதி , மேகம் கணினி , சைபர் பாதுகாப்பு , சைபர் கட்டளை , புத்திசாலி கட்டம் , வொல்ஃப்ராம் ஆல்பா , கிக்ண் விருதுகள் , திறந்த மூல , கரும்புகள் கடற்படை , நிஸ்ட் , க்ட , வோய்ப் , ஸ்டிம்யுலஸ் , சைபர் தாக்குதல்கள் , கைபேசி , வயர்லெஸ் , கிக்ண் பத்திரிகை , அரசு கணினி செய்தி பத்திரிகை , கிக்ண் தினசரி , கருப்பட்டி , முரட்டுத்தனமான அது , ப்ேொ ஐஸ் , சைபர் பாதுகாப்பு வேலைகள் , இணைய பாதுகாப்பு வேலைகள் , சைபர் பாதுகாப்பு தொழில் , இணைய பாதுகாப்பு தொழில் ,

© 2024 Vimarsana