エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
OpenSSLの脆弱性をSnykで駆逐してみた - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
OpenSSLの脆弱性をSnykで駆逐してみた - Qiita
はじめに こちらの記事はアドベントカレンダー「Snykを使って開発者セキュリティにまつわる記事を投稿し... はじめに こちらの記事はアドベントカレンダー「Snykを使って開発者セキュリティにまつわる記事を投稿しよう! by Snyk Advent Calendar 2022」の初日の記事として投稿しています。 私@tajima_tasoからは、Snykを使って先日発生したOpenSSLの脆弱性(CVE-2022-3786およびCVE-2022-3602)を検出し、対処する具体的な方法についてご紹介いたします。 今回は気軽に試せるようGithub上にリポジトリを用意しましたので、興味を持たれた方がいましたら一緒に手を動かしながらお試しいただければと思っております。 具体的には「コンテナ化されたアプリケーションでOpenSSLを利用していた場合」と、「自前のビルドシステムの中でOpenSSLをバンドルしているアプリケーションの場合」の2パターンでご紹介いたします。 OpenSSLの脆弱性はなんとかし