防御・対策
Artifact Signing
Artifact Signing
定義
コンテナイメージやパッケージなどの成果物に署名し、配布前後で改ざんされていないことを確認する対策。
詳細解説
Artifact Signingは、誰が作った成果物か、配布途中で変わっていないかを確認するために使います。署名鍵、検証ポリシー、失効時対応を設計します。
ポイント
- 成果物の真正性を確認する
- CosignやSigstoreと組み合わせる
- 検証をCI/CDに組み込む
関連用語
関連コンテンツ
よくある質問
Artifact Signingとは?
コンテナイメージやパッケージなどの成果物に署名し、配布前後で改ざんされていないことを確認する対策。
Artifact Signingについて詳しく知るには?
Artifact Signingは、誰が作った成果物か、配布途中で変わっていないかを確認するために使います。署名鍵、検証ポリシー、失効時対応を設計します。
Artifact Signingのポイントは?
成果物の真正性を確認する CosignやSigstoreと組み合わせる 検証をCI/CDに組み込む
同じカテゴリの用語(防御・対策)
Admin Consent Workflow
Admin Consent Workflow
利用者が求めたOAuthアプリ権限を、管理者が審査して承認・却下するための運用フロー。…
Alert Fatigue
Alert Fatigue
大量のアラートや低品質な通知により、担当者が重要な警告を見逃しやすくなる状態。…
API Security
API Security
APIの認証、認可、入力検証、レート制限、監査ログ、機密情報保護を設計・運用するセキュリティ領域。…
ASM
Attack Surface Management
外部公開資産、クラウド、SaaS、ドメイン、証明書など、攻撃対象になりうる面を継続的に把握・管理する活動。…
Backup Immutability
Backup Immutability
一定期間バックアップを変更・削除できない状態にし、ランサムウェアや誤操作から復旧データを守る考え方。…
Break Glass Account
Break Glass Account
IdP障害や認証設定ミスなどの緊急時に、管理者が最低限の復旧操作を行うための非常用アカウント。…
関連するレッスン
防御戦略レッスン
組織を守る実践的な防御策を学ぶ
レッスン一覧を見る →