ツール・製品
Cosign
Cosign
定義
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。
詳細解説
Cosignはコンテナレジストリに保存されたイメージの署名確認に使われます。署名済みイメージだけをデプロイするポリシーと組み合わせると、改ざんやなりすまし配布を減らせます。
ポイント
- コンテナイメージへ署名できる
- デプロイ前の署名検証に使う
- SLSAやSBOMと合わせて供給網を強化する
関連用語
よくある質問
Cosignとは?
Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。
Cosignについて詳しく知るには?
Cosignはコンテナレジストリに保存されたイメージの署名確認に使われます。署名済みイメージだけをデプロイするポリシーと組み合わせると、改ざんやなりすまし配布を減らせます。
Cosignのポイントは?
コンテナイメージへ署名できる デプロイ前の署名検証に使う SLSAやSBOMと合わせて供給網を強化する
同じカテゴリの用語(ツール・製品)
AI Gateway
AI Gateway
複数のLLM APIやAI利用を中継し、認証、監査、レート制限、ポリシー、コスト管理を集約するゲートウェイ。…
API Gateway
API Gateway
複数のAPIへの入口を集約し、認証、ルーティング、レート制限、ログ取得などを担う中継コンポーネント。…
AppLocker
AppLocker
Windowsで実行ファイル、スクリプト、インストーラー、DLL、パッケージアプリを、発行元、パス、ハッシュ等のルールで…
Artifact Registry
Artifact Registry
コンテナイメージ、パッケージ、ビルド成果物などを保存・配布するためのレジストリ。…
Breach and Attack Simulation
Breach and Attack Simulation
想定された攻撃シナリオを安全な範囲で継続的に実行し、防御・検知・制御の有効性を検証する仕組み。…
Cloud KMS
Cloud Key Management Service
クラウド上で暗号鍵を作成、保管、利用、監査する鍵管理サービスの総称。…