Container-Image-Scan bedeutet, Ihre erstellten Container-Images (Docker-Images usw.) auf Sicherheitsprobleme zu analysieren, bevor Sie sie bereitstellen. Selbst wenn Sie Ihren Quellcode und Ihre Abhängigkeiten scannen, können Ihre Container-Images andere Komponenten – wie Betriebssystempakete, Webserver oder OpenSSL – enthalten, die Schwachstellen aufweisen könnten. Kurz gesagt, Code-Scanning deckt Ihren Anwendungscode ab, aber Container-Scanning deckt die Umgebung ab, in der Ihr Code ausgeführt wird. Dies ist wichtig, da eine sichere Anwendung immer noch kompromittiert werden kann, wenn das Basis-Image oder die Systembibliotheken, auf denen sie läuft, bekannte Schwachstellen aufweisen.