Digitale Signaturen an der Peripherie: Warum Image Signing der nächste Schritt nach dem CVE ist
Wer die Sicherheit seiner Container-Lieferkette maximieren möchte, setzt auf automatisiertes CVE-Scanning an der Cluster-Grenze. Das Zusammenspiel aus Registry-Scans und Admission Control stellt sicher, dass Code mit bekannten Schwachstellen gar nicht erst zur Ausführung kommt. Damit ist eine wichtige Hürde genommen. Doch ein grundlegendes Problem bleibt bestehen: Der reine Schwachstellenscan prüft nur den *Inhalt* eines Containers zu einem bestimmten Zeitpunkt - er prüft nicht dessen *Herkunft* und *Integrität*.






















