Docker rend gratuites et open source ses plus de 1 000 images durcies

2025-12-17 · Éditeur : Docker · Domaine : Cloud & DevOps

Le 17 décembre 2025, Docker ouvre sous licence Apache 2.0 son catalogue de plus de 1 000 Docker Hardened Images, jusque-là payant, et lance DHI Enterprise pour la personnalisation, la conformité réglementaire et les correctifs accélérés.

Ce qui change

  • Plus de 1 000 images durcies, gratuites et open source sous licence Apache 2.0.
  • SBOM, données CVE publiques, provenance SLSA niveau 3 et preuve d'authenticité.
  • DHI Enterprise reste payant pour la personnalisation, la conformité et les correctifs rapides.
  • Lancement commercial de DHI le 19 mai 2025 : le catalogue était payant jusque-là.

### Ce qui change Le 17 décembre 2025, Docker annonce que son catalogue de plus de **1 000 Docker Hardened Images (DHI)**, construites sur Debian et Alpine, devient **gratuit et open source sous licence Apache 2.0**. Lancé commercialement le 19 mai 2025, DHI avait jusque-là un accès payant. Docker présente la décision comme une remise à plat du marché de la sécurité des conteneurs. ### Caractéristiques - Images distroless, avec jusqu'à 95 % de vulnérabilités en moins par rapport aux images communautaires classiques, selon Docker (affirmation de l'éditeur). - Chaque image comprend une nomenclature logicielle complète (SBOM), des données CVE publiques, une provenance SLSA de niveau de construction 3 et une preuve cryptographique d'authenticité. - Offre payante **DHI Enterprise** pour les images personnalisées, la conformité d'industries réglementées et les correctifs plus rapides ; **DHI Extended Lifecycle Support** pour la période après la fin du support amont. - L'assistant IA de Docker peut analyser des conteneurs existants et appliquer des images durcies équivalentes ; la méthode s'étend aux serveurs MCP. - Docker cite Adobe, Attentive et Crypto.com parmi les organisations qui standardisent déjà sur DHI, et plus de 20 milliards de tirages mensuels sur Docker Hub. ### Pourquoi c'est important Les images de base sont la surface d'attaque la plus répandue de la chaîne logicielle conteneurisée. Une base durcie gratuite, avec SBOM et provenance, fait baisser le coût d'entrée d'une démarche de sécurité de la chaîne d'approvisionnement et met la pression sur les autres éditeurs d'images. Pour une ESN, c'est une option à comparer avec les images durcies d'autres éditeurs ; les engagements de correction rapide restent du côté de l'offre Enterprise payante. ### À retenir Docker fait des images durcies un socle gratuit et vend le support et la rapidité de correction.

Liens

Tags : Sécurité, Conteneurs, Open Source, Licence, Cloud natif