用于 Sysdig CNAPP 扫描与修复测试的故意含漏洞演示镜像。
包含 Log4j 2.14.1 — 易受 CVE-2021-44228 (Log4Shell, CVSS 10.0 严重) 攻击。
该仓库用于演示 Sysdig 的端到端 CNAPP 工作流:
/sysdig-investigate — 发现含漏洞镜像并对其进行修复优先级排序/sysdig-remediate — 解析安全修复版本 (2.15.0+) 并打开一个 PR在 pom.xml 中将 log4j-core 和 log4j-api 升级至 2.17.1 或更高版本。
使用确切的版本号 #,以便之后可以将其提升到 1.0.1 之类的版本
ghcr.io/aaronm-sysdig/log4j-vuln-demo:1.0.0