脆弱性

コンテナイメージスキャン

日本語

概要

コンテナイメージに含まれるOSパッケージやライブラリの既知の脆弱性を検査すること。

詳細

TrivyやSnykといったツールを使い、CI/CDパイプラインの一部としてビルド時に自動でスキャンを行うのが一般的。脆弱性のあるイメージが本番環境にデプロイされる前に検知・ブロックする、シフトレフトなセキュリティ対策の代表例。

セキュリティの他の用語