Saltar al contenido

Docker Hardened Images

Docker Hardened Images es el catálogo de imágenes de contenedor mínimas y reforzadas de Docker, Inc., con CVE cercanos a cero, SBOM verificable y procedencia SLSA Build Level 3 sobre Alpine y Debian. Los planes DHI Select y DHI Enterprise añaden variantes FIPS y STIG, corrección de CVE críticos y altos en hasta 7 días con SLA y personalización de imágenes, licenciados por repositorio espejado en la organización.

Fabricante: Docker
Categoria:
Conozca más sobre Docker Hardened Images

Solicitar Presupuesto

¿Qué es Docker Hardened Images?

Docker Hardened Images es un catálogo de imágenes de contenedor mínimas y reforzadas para equipos de desarrollo y seguridad, desarrollado por Docker, Inc., que ofrece imágenes base con CVE cercanos a cero, SBOM verificable y procedencia SLSA Build Level 3. Esta página cubre los planes comerciales DHI Select y DHI Enterprise y el add-on Extended Lifecycle Support.

El catálogo reúne más de 1.000 imágenes, Helm charts y paquetes de sistema mantenidos por Docker sobre las distribuciones Alpine y Debian, con la capa gratuita DHI Community bajo licencia Apache 2.0. Las imágenes reemplazan imágenes base genéricas sin cambiar el flujo de trabajo: el equipo cambia la referencia en el Dockerfile y sigue con Docker Desktop, Docker Hub y el pipeline de CI/CD que ya usa. Los planes pagos añaden lo que exigen la auditoría y el compliance: variantes FIPS y STIG, corrección de CVE con SLA y personalización controlada de las imágenes.

Principales funciones de Docker Hardened Images

Docker Hardened Images combina imágenes minimalistas con los artefactos de cumplimiento que cada imagen lleva desde el build.

  • Imágenes mínimas y reforzadas — imágenes base y de aplicación con superficie reducida, construidas con los Docker Hardened System Packages.
  • SBOM y procedencia SLSA Build Level 3 — cada imagen incluye una lista de componentes firmada y una atestación de origen verificable.
  • Visibilidad completa de CVE — vulnerabilidades mostradas sin supresión oculta, con soporte para declaraciones VEX en las que no aplican.
  • Variantes FIPS y STIG — imágenes para entornos regulados que exigen módulos criptográficos validados y hardening estandarizado.
  • Corrección de CVE con SLA — vulnerabilidades críticas y altas corregidas en hasta 7 días en los planes DHI Select y DHI Enterprise.
  • Personalización de imágenes — inclusión de paquetes, herramientas, certificados y configuraciones: hasta 5 personalizaciones en DHI Select e ilimitadas en DHI Enterprise.
  • Helm charts DHI — charts probados para Kubernetes que ya referencian las imágenes reforzadas del catálogo.

Beneficios de Docker Hardened Images

Docker Hardened Images reduce el volumen de alertas del escáner porque las imágenes incluyen solo los paquetes necesarios para la ejecución, eliminando de entrada vulnerabilidades heredadas de bibliotecas que la aplicación nunca usa.

La respuesta a auditorías es más rápida porque el SBOM y la procedencia SLSA Build Level 3 acompañan a cada imagen: el equipo entrega al auditor la lista de componentes y el origen del build sin armar el inventario a mano.

La ventana de exposición se reduce porque el SLA de 7 días de los planes DHI Select y DHI Enterprise transfiere a Docker la corrección de CVE críticos y altos en las imágenes base.

La adopción no exige cambiar de distribución porque las imágenes siguen Alpine y Debian: la migración comienza por la instrucción FROM del Dockerfile y aprovecha las pruebas que el equipo ya tiene.

Para quién es Docker Hardened Images

Docker Hardened Images atiende a líderes de seguridad de aplicaciones (AppSec), ingeniería de plataforma, DevOps y compliance en empresas que publican software en contenedores. Escenarios típicos: un banco que necesita imágenes FIPS para cumplir requisitos de criptografía; un proveedor de software para gobierno que necesita hardening STIG; y una empresa SaaS que quiere dejar de clasificar cientos de CVE heredados de las imágenes base en cada release.

Diferenciales de Docker Hardened Images

Docker Hardened Images es mantenido por la empresa que publica las Docker Official Images y opera Docker Hub, por lo que las imágenes reforzadas están en el mismo registro y el mismo flujo que el desarrollador ya usa. Las imágenes siguen Alpine y Debian en lugar de una distribución propia, lo que preserva la portabilidad, y el catálogo gratuito es open source bajo Apache 2.0. En los planes pagos, los repositorios espejados quedan en el namespace de la organización, con análisis de Docker Scout y logs de auditoría. Para licenciar Docker Desktop del equipo, la suscripción correspondiente es Docker Business.

Requisitos y compatibilidad

Docker Hardened Images se ejecuta en runtimes de contenedores estándar OCI, como Docker Engine, Docker Desktop y clústeres Kubernetes, con imágenes basadas en Alpine (musl) y Debian (glibc). El catálogo cubre runtimes como Go, Python, Node.js, .NET y Java, con guías de migración desde imágenes Alpine, Debian y Ubuntu. Los planes pagos exigen una organización Docker, donde se espejan los repositorios, y la gestión puede hacerse desde Docker Hub, la CLI, la API, Terraform o el servidor MCP de DHI.

Ediciones: DHI Community, DHI Select y DHI Enterprise

  • DHI Community — catálogo gratuito bajo Apache 2.0, con SBOM, procedencia SLSA Build Level 3 y parches al ritmo del upstream, disponible en dhi.io.
  • DHI Select — plan pago para organizaciones, con variantes FIPS y STIG, SLA de 7 días para CVE críticos y altos, hasta 5 personalizaciones y repositorios espejados en la organización.
  • DHI Enterprise — todo lo de DHI Select, más personalizaciones ilimitadas, acceso al repositorio Hardened System Packages y opción de acceso al catálogo completo.
  • Extended Lifecycle Support (ELS) — add-on exclusivo de DHI Enterprise que mantiene actualizaciones reforzadas por hasta 5 años después del fin de vida de la versión upstream.

¿Cuánto cuesta Docker Hardened Images?

DHI Select se licencia por repositorio espejado en la organización, en plan anual. No existe un precio de lista único porque la inversión depende del dimensionamiento: cuántas imágenes estandariza la organización, qué edición atiende el nivel de exigencia (DHI Select o DHI Enterprise), si Extended Lifecycle Support entra en el alcance y si es una nueva adquisición, una renovación o una ampliación de repositorios.

El conteo es por repositorio, y no por usuario ni por pull: todos los miembros de la organización hacen pull de las imágenes espejadas. Por ejemplo, un equipo que estandariza Python, Node.js y Java como imágenes base espeja 3 repositorios, sin importar cuántos desarrolladores, pipelines o clústeres usan esas imágenes. Los repositorios añadidos a mitad del contrato se cobran de forma proporcional al período restante, y el dimensionamiento de DHI Enterprise y de ELS se define en la propuesta comercial.

Para comprar Docker Hardened Images en Brasil, OSB Software levanta ese alcance con usted, envía la propuesta comercial, emite la factura brasileña y entrega las licencias — solicite una cotización para recibir el valor exacto de su escenario.

Preguntas frecuentes sobre Docker Hardened Images

¿Docker Hardened Images funciona con mi escáner de vulnerabilidades?

Sí. Docker documenta integraciones con escáneres del mercado y con Docker Scout, y cada imagen publica SBOM y declaraciones VEX que el escáner usa para señalar solo los CVE aplicables.

¿Necesito reescribir mi Dockerfile para usar DHI?

No. La adopción comienza cambiando la imagen base en la instrucción FROM, y Docker publica una checklist de migración y ejemplos para Go, Python, Node.js, .NET y Java.

¿Docker Hardened Images tiene imágenes FIPS?

Sí, en los planes DHI Select y DHI Enterprise, que incluyen variantes FIPS e imágenes preparadas para STIG. DHI Community no incluye estas variantes.

¿Qué pasa cuando una versión llega al fin de vida?

En DHI Enterprise, el add-on Extended Lifecycle Support mantiene actualizaciones de seguridad por hasta 5 años después del fin de vida de la versión upstream.

¿Por qué comprar Docker Hardened Images con OSB Software?

OSB Software es socio oficial de Docker en Brasil y suministra licencias 100% originales de Docker Hardened Images para empresas, con factura brasileña, contratación local en portugués y plena conformidad legal — la forma segura de adquirir software importado con CNPJ, sin riesgo de licencias irregulares.

Al comprar Docker Hardened Images con OSB Software, usted obtiene:

  • Atención consultiva y especializada — especialistas que dimensionan el licenciamiento por repositorio según su operación, evitando compras excedentes o insuficientes.
  • Procesos rápidos y seguros — desde el pedido hasta la entrega de las licencias originales, con trazabilidad en cada etapa.
  • Seguimiento comercial dedicado — de la cotización a la entrega y la renovación, con aviso antes del vencimiento de la licencia.
  • Facturación adecuada a su empresa — emisión de factura y condiciones adaptadas a su proceso de compras corporativo.
  • Credibilidad comprobada — miles de clientes atendidos en todo Brasil.

Si busca dónde comprar Docker Hardened Images en Brasil con seguridad jurídica y software importado legalizado, solicite una cotización: OSB Software entrega tecnología confiable, atención calificada y una compra simple y transparente.

Le ayudamos a elegir

¿No sabe qué software
necesita?

Cuéntenos su necesidad y nuestro equipo le ayuda a elegir la solución ideal — entre más de 10 mil opciones de nuestro catálogo.