Container bedeutet, dass Sie Ihre erstellten container (Docker-Images usw.) vor der Bereitstellung auf Sicherheitsprobleme analysieren. Selbst wenn Sie Ihren Quellcode und Ihre Abhängigkeiten scannen, können Ihre container andere Komponenten enthalten – wie Betriebssystempakete, Webserver oder OpenSSL –, die Schwachstellen aufweisen könnten. Kurz gesagt: Das Scannen von Code umfasst Ihren Anwendungscode, während container die Umgebung umfasst, in der Ihr Code ausgeführt wird. Dies ist wichtig, da eine sichere Anwendung dennoch kompromittiert werden kann, wenn das Basisimage oder die Systembibliotheken, auf denen sie ausgeführt wird, bekannte Schwachstellen aufweisen.