エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Amazon Inspector v2の脆弱性スキャンパイプラインを構築してみた - Techfirm Cloud Architect Blog
記事へのコメント1件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Amazon Inspector v2の脆弱性スキャンパイプラインを構築してみた - Techfirm Cloud Architect Blog
はじめに 近年、ソフトウェア開発においてセキュリティのシフトレフトの重要性が高まっています。従来の... はじめに 近年、ソフトウェア開発においてセキュリティのシフトレフトの重要性が高まっています。従来の開発サイクルでは、セキュリティ対策はテスト工程などの下流で実施されることが多く、脆弱性の発見が遅れると修正コストが大幅に増加するという課題がありました。 この課題を解決するアプローチとして、開発プロセスの早い段階で継続的にセキュリティチェックを行う仕組みが注目されています。特に、CI/CDパイプラインに脆弱性スキャンを組み込むことで、コード変更のたびに自動的にセキュリティリスクを検出し、開発チームが迅速に対応できる環境を構築できます。 Amazon Inspector v2(以下、Inspector)では、従来のEC2インスタンス・コンテナイメージスキャンに加えて、ソースコード直接スキャン機能が追加され、開発段階での脆弱性検出がより手軽に実現できるようになりました。 本記事では、Inspect

