エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
コンテナイメージのセキュリティ
NECサイバーセキュリティ戦略本部セキュリティ技術センターの山﨑です。 今回は、NIST SP800-190 Applic... NECサイバーセキュリティ戦略本部セキュリティ技術センターの山﨑です。 今回は、NIST SP800-190 Application Container Security Guide[1](日本語訳版:[2])で言及されているセキュリティリスクのうち、コンテナイメージに関するリスクに着目して紹介します。なお、本ブログにおけるコンテナプラットフォームはDockerを使用するものとして説明します。 コンテナ技術は可搬性の高さや自動化、再利用のしやすさといった特長から近年のシステム構築におけるトレンドとなっています。一方で、コンテナ環境をターゲットとする攻撃事例も日々報告されています。例えば、インターネット上に公開されたDocker APIのエンドポイントを介してマルウェアを感染させる攻撃キャンペーン[3]や、Docker hub上にクリプトマイナーが設置され、2000万回ものダウンロードが行わ