メインコンテンツへスキップ
防御・対策

Container Image Scanning

Container Image Scanning

コンテナイメージに含まれるOSパッケージ、ライブラリ、設定、秘密情報を検査する活動。

Container Image ScanningはCI/CDとレジストリの両方で実施すると効果的です。検出結果はCVSSだけでなく、稼働環境、悪用状況、修正可能性で優先度を決めます。

  • イメージ内の脆弱性と秘密情報を確認する
  • CIとレジストリで継続的に実施する
  • 実行環境の到達性も優先度に含める

よくある質問

Container Image Scanningとは?

コンテナイメージに含まれるOSパッケージ、ライブラリ、設定、秘密情報を検査する活動。

Container Image Scanningについて詳しく知るには?

Container Image ScanningはCI/CDとレジストリの両方で実施すると効果的です。検出結果はCVSSだけでなく、稼働環境、悪用状況、修正可能性で優先度を決めます。

Container Image Scanningのポイントは?

イメージ内の脆弱性と秘密情報を確認する CIとレジストリで継続的に実施する 実行環境の到達性も優先度に含める

← 用語集一覧に戻る
ESC