Ho scavato nella storia di questo sito (che inevitabilmente significa che qualcuno pubblicherà come mi sono perso) e non ho trovato nulla che riguardasse direttamente la mia domanda.
Qual è stata la soluzione tipica quando si eseguiva la finestra mobile, ma si cercava ancora di soddisfare i requisiti di sicurezza?
Il caso d'uso particolare è che abbiamo host di contenitori dedicati e che seguono la guida Docker sull'AV, escludendo determinate directory. Abbiamo ancora problemi con i contenitori che in qualche modo vengono inseriti nelle scansioni su richiesta, quindi lo disattiviamo. Ancora problemi, quindi escludiamo più directory. Alla fine abbiamo disattivato parti della soluzione AV ed escluso qualsiasi directory in cui gli utenti avrebbero scritto, il che, a mio parere, rende la soluzione AV inefficace. Quindi sono curioso di sapere quali sono state le risposte di altre aziende, sia che si tratti di aspetti tecnici (diversi fornitori, impostazioni in AV, ecc.) Che di criteri (non richiedono AV su host Docker).