タグ

ブックマーク / qiita.com/sadayuki-matsuno (2)

  • 進化するVuls!稼働中のDockerコンテナの脆弱性を検知する - Qiita

    前回の記事 あなたのサーバは当に安全ですか?今もっともイケてる脆弱性検知ツールVulsを使ってみた はじめに 先日書かせていただいたVulsの記事の反響がすごく、とても驚いています。 個人的に感じていたツールの優秀さに、共感頂けたのはとても嬉しいです。 さて、今回は、 Vulsが稼働中のDockerコンテナの脆弱性検知 に対応したので、そちらを紹介したいと思います。 Vulsとは Github: vuls 日語のREADME: vuls japanese Vulsはgolang製の脆弱性検知ツールです。 VulsはVULnerability Scannerの略です。 「バルス!」 Docker対応の詳細 README #Docker 特徴 設定ファイルにコンテナ名orコンテナIDを登録するだけでscan出来る 動いているコンテナの脆弱性を調べることができる もちろん TUI で確認出来

    進化するVuls!稼働中のDockerコンテナの脆弱性を検知する - Qiita
  • あなたのサーバは本当に安全ですか?今もっともイケてる脆弱性検知ツールVulsを使ってみた - Qiita

    はじめに サーバ管理をしている身としては、 セキュリティ は常に付きまとう悪魔みたいなもので、このセキュリティに関しては何をどこまで頑張ればいいのか不透明な部分が多い。 脆弱性に関しては、CVEなど、毎日情報は入ってくるが、それがどのサーバの何に関連したものなのかなんていちいち調べてられないし、どの脆弱性がすぐに対応しなければいけないもので、どの脆弱性があとあと対応すればいいものなのかなんてわからない。 実際のところ、大きな話題になった脆弱性くらいしか緊急で対応してないという人は多いのではないかと思う。 そんな中、満を持して登場したのが vuls !! 各サーバの脆弱性情報を取得して、個々のサーバそれぞれでどんな脆弱性があり、どのくらいやばい脆弱性なのかを検知できるようになった! 今回はこのvulsを紹介します。 Vulsとは 公式でロゴが発表されたので、差し替えました 公式ドキュメント:

    あなたのサーバは本当に安全ですか?今もっともイケてる脆弱性検知ツールVulsを使ってみた - Qiita
  • 1