
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
コンテナイメージのセキュリティチェック&脆弱性診断を簡易的に実施する - Qiita
どうも、若松です。 最近、コンテナイメージをビルドしまくっており、オレオレなコンテナイメージが増殖... どうも、若松です。 最近、コンテナイメージをビルドしまくっており、オレオレなコンテナイメージが増殖しています。 そんなおり、以下の記事が目に止まりました。 DockerHubで公開されているコンテナが安全か確かめてみた結果【人気のコンテナ上位800個】 そりゃあ脆弱性あるわなぁと思いつつ、じゃあオレのコンテナイメージは大丈夫か?と思いました。 というわけで上記の記事で使用されていたdockleとTrivyを使って、オレオレコンテナイメージをチェックしていきたいと思います。 使用ツール dockle CISベンチマークやDockerベストプラクティスに準拠したコンテナイメージかをチェックできます。 WARNやFATALの項目には、どのように改善すればよいかのヒントが添えられていて小憎いです それぞれの基準は以下の通り CISベンチマーク Dockerベストプラクティス Trivy OSやアプ
2019/10/14 リンク