Pular para o conteúdo

Docker Hardened Images

O Docker Hardened Images é o catálogo de imagens de contêiner mínimas e reforçadas da Docker, Inc., com CVEs próximos de zero, SBOM verificável e proveniência SLSA Build Level 3 sobre Alpine e Debian. Os planos DHI Select e DHI Enterprise acrescentam variantes FIPS e STIG, correção de CVEs críticos e altos em até 7 dias com SLA e customização de imagens, licenciados por repositório espelhado na organização.

Fabricante: Docker
Categoria:
Conheça mais o Docker Hardened Images

Solicitar Orçamento

O que é o Docker Hardened Images?

O Docker Hardened Images é um catálogo de imagens de contêiner mínimas e reforçadas para equipes de desenvolvimento e segurança, desenvolvido pela Docker, Inc., que entrega imagens base com CVEs próximos de zero, SBOM verificável e proveniência SLSA Build Level 3. Esta página cobre os planos comerciais DHI Select e DHI Enterprise e o add-on Extended Lifecycle Support.

O catálogo reúne mais de 1.000 imagens, Helm charts e pacotes de sistema mantidos pela Docker sobre as distribuições Alpine e Debian, com a camada gratuita DHI Community sob licença Apache 2.0. As imagens substituem imagens base genéricas sem mudar o fluxo de trabalho: o time troca a referência no Dockerfile e segue com Docker Desktop, Docker Hub e o pipeline de CI/CD que já usa. Os planos pagos acrescentam o que auditoria e compliance exigem: variantes FIPS e STIG, correção de CVEs com SLA e customização controlada das imagens.

Principais recursos do Docker Hardened Images

O Docker Hardened Images combina imagens minimalistas com os artefatos de conformidade que cada imagem carrega desde o build.

  • Imagens mínimas e reforçadas — imagens base e de aplicação com superfície reduzida, construídas com os Docker Hardened System Packages.
  • SBOM e proveniência SLSA Build Level 3 — cada imagem traz lista de componentes assinada e atestado de origem verificável.
  • Visibilidade completa de CVEs — vulnerabilidades exibidas sem supressão oculta, com suporte a declarações VEX para as que não se aplicam.
  • Variantes FIPS e STIG — imagens para ambientes regulados que exigem módulos criptográficos validados e hardening padronizado.
  • Correção de CVEs com SLA — vulnerabilidades críticas e altas corrigidas em até 7 dias nos planos DHI Select e DHI Enterprise.
  • Customização de imagens — inclusão de pacotes, ferramentas, certificados e configurações: até 5 customizações no DHI Select e ilimitadas no DHI Enterprise.
  • Helm charts DHI — charts testados para Kubernetes que já referenciam as imagens reforçadas do catálogo.

Benefícios do Docker Hardened Images

O Docker Hardened Images reduz o volume de alertas no scanner porque as imagens trazem só os pacotes necessários à execução, eliminando de partida vulnerabilidades herdadas de bibliotecas que a aplicação nunca usa.

A resposta a auditorias fica mais rápida porque SBOM e proveniência SLSA Build Level 3 acompanham cada imagem: o time entrega ao auditor a lista de componentes e a origem do build sem montar o inventário à mão.

A janela de exposição diminui porque o SLA de 7 dias dos planos DHI Select e DHI Enterprise transfere para a Docker a correção de CVEs críticos e altos nas imagens base.

A adoção não exige trocar de distribuição porque as imagens seguem Alpine e Debian: a migração começa pela instrução FROM do Dockerfile e aproveita os testes que o time já tem.

Para quem é o Docker Hardened Images

O Docker Hardened Images atende líderes de segurança de aplicações (AppSec), engenharia de plataforma, DevOps e compliance em empresas que publicam software em contêineres. Cenários típicos: um banco que precisa de imagens FIPS para cumprir requisitos de criptografia; um fornecedor de software para governo que precisa de hardening STIG; e uma empresa SaaS que quer parar de triar centenas de CVEs herdados das imagens base a cada release.

Diferenciais do Docker Hardened Images

O Docker Hardened Images é mantido pela empresa que publica as Docker Official Images e opera o Docker Hub, então as imagens reforçadas ficam no mesmo registro e no mesmo fluxo que o desenvolvedor já usa. As imagens seguem Alpine e Debian em vez de uma distribuição própria, o que preserva a portabilidade, e o catálogo gratuito é open source sob Apache 2.0. Nos planos pagos, os repositórios espelhados ficam no namespace da organização, com análise pelo Docker Scout e logs de auditoria. Para licenciar o Docker Desktop da equipe, a assinatura correspondente é o Docker Business.

Requisitos e compatibilidade

O Docker Hardened Images é executado em runtimes de contêiner padrão OCI, como Docker Engine, Docker Desktop e clusters Kubernetes, com imagens baseadas em Alpine (musl) e Debian (glibc). O catálogo cobre runtimes como Go, Python, Node.js, .NET e Java, com guias de migração de imagens Alpine, Debian e Ubuntu. Os planos pagos exigem uma organização Docker, onde os repositórios são espelhados, e a gestão pode ser feita pelo Docker Hub, pela CLI, pela API, por Terraform ou pelo servidor MCP do DHI.

Edições: DHI Community, DHI Select e DHI Enterprise

  • DHI Community — catálogo gratuito sob Apache 2.0, com SBOM, proveniência SLSA Build Level 3 e patches no ritmo do upstream, disponível em dhi.io.
  • DHI Select — plano pago para organizações, com variantes FIPS e STIG, SLA de 7 dias para CVEs críticos e altos, até 5 customizações e repositórios espelhados na organização.
  • DHI Enterprise — tudo do DHI Select, mais customizações ilimitadas, acesso ao repositório Hardened System Packages e opção de acesso ao catálogo completo.
  • Extended Lifecycle Support (ELS) — add-on exclusivo do DHI Enterprise que mantém atualizações reforçadas por até 5 anos após o fim de vida da versão upstream.

Quanto custa o Docker Hardened Images?

O DHI Select é licenciado por repositório espelhado na organização, em plano anual. Não existe valor de tabela único porque o investimento depende do dimensionamento: quantas imagens a organização padroniza, qual edição atende o nível de exigência (DHI Select ou DHI Enterprise), se o Extended Lifecycle Support entra no escopo e se é nova aquisição, renovação ou ampliação de repositórios.

A contagem é por repositório, e não por usuário ou por pull: todos os membros da organização fazem pull das imagens espelhadas. Por exemplo, uma equipe que padroniza Python, Node.js e Java como imagens base espelha 3 repositórios, independentemente de quantos desenvolvedores, pipelines ou clusters usam essas imagens. Repositórios adicionados no meio do contrato são cobrados proporcionalmente ao período restante, e o dimensionamento do DHI Enterprise e do ELS é definido na proposta comercial.

Para comprar o Docker Hardened Images no Brasil, a OSB Software levanta esse escopo com você, envia a proposta comercial, emite a nota fiscal e entrega as licenças — solicite uma cotação para receber o valor exato do seu cenário.

Perguntas frequentes sobre o Docker Hardened Images

O Docker Hardened Images funciona com meu scanner de vulnerabilidades?

Sim. A Docker documenta integrações com scanners de mercado e com o Docker Scout, e cada imagem publica SBOM e declarações VEX que o scanner usa para apontar só os CVEs aplicáveis.

Preciso reescrever meu Dockerfile para usar o DHI?

Não. A adoção começa pela troca da imagem base na instrução FROM, e a Docker publica checklist de migração e exemplos para Go, Python, Node.js, .NET e Java.

O Docker Hardened Images tem imagens FIPS?

Sim, nos planos DHI Select e DHI Enterprise, que incluem variantes FIPS e imagens preparadas para STIG. O DHI Community não traz essas variantes.

O que acontece quando uma versão chega ao fim de vida?

No DHI Enterprise, o add-on Extended Lifecycle Support mantém atualizações de segurança por até 5 anos após o fim de vida da versão upstream.

Por que comprar o Docker Hardened Images com a OSB Software?

A OSB Software é parceira oficial da Docker no Brasil e fornece licenças 100% originais do Docker Hardened Images para empresas, com nota fiscal brasileira, contrato em português e total conformidade legal — a forma segura de adquirir software importado com CNPJ, sem risco de licença irregular.

Ao comprar o Docker Hardened Images com a OSB Software, você garante:

  • Atendimento consultivo e especializado — especialistas que dimensionam o licenciamento por repositório conforme sua operação, evitando compra excedente ou insuficiente.
  • Processos rápidos e seguros — do pedido à entrega das licenças originais, com rastreabilidade em cada etapa.
  • Acompanhamento comercial dedicado — da cotação à entrega e à renovação, com aviso antes do vencimento da licença.
  • Faturamento adequado à sua empresa — emissão de nota fiscal e condições adaptadas ao seu processo de compras corporativo.
  • Credibilidade comprovada — milhares de clientes atendidos em todo o Brasil.

Se você procura onde comprar o Docker Hardened Images no Brasil com segurança jurídica e software importado legalizado, solicite uma cotação: a OSB Software entrega tecnologia confiável, atendimento qualificado e uma compra simples, transparente e sem complicações.

SofIA está online agora

Não sabe qual software precisa?
A SofIA acha pra você.

Responda algumas perguntas rápidas e a SofIA, nossa assistente virtual, indica as soluções certas para a sua necessidade — entre mais de 10 mil opções do nosso catálogo.