コンテナのセキュリティ

誤解から習得へ:Docker公式イメージでセキュリティと透明性を高める

誤解から習得へ:Docker公式イメージでセキュリティと透明性を高める

Dockerオフィシャルイメージは、ソフトウェアサプライチェーンとオープンソースソフトウェアの両方のセキュリティに対するDockerの取り組みの重要な要素です。 ここでは、Docker Official Images に関する 3 つのよくある誤解を取り上げ、ソフトウェア サプライ チェーンのセキュリティを確保する 7 つの方法を概説します。

コンテナイメージは本当にディストリビューションレスですか?

イメージをディストリビューションレスにする理由、ディストリビューションレスイメージの作成を実用化するツール、およびこのアプローチのセキュリティ上の利点について説明します。

スナイクコン2021にご参加ください!

今週は、グローバルな開発者およびセキュリティコミュニティとつながることを目的としたSnykの毎年恒例のSnykCon仮想会議であり、Dockerは2年目のゴールドスポンサーとして参加することに興奮しています。 昨年の会議では、Snykとのパートナーシップについて話し合いました...

健全で安全なソフトウェアサプライチェーンの構築

ソフトウェアサプライチェーンの保護は、現在、開発者にとって日常的な関心事です。 攻撃者がソフトウェアサプライチェーンを侵害する方法としてオープンソースコンポーネントを標的にすることが増えるにつれて、開発者はプロジェクトを可能な限り安全にするための鍵を握っています。 それです。。。

Dockerセキュリティのまとめ:ニュース、記事、セッション

来週、セキュリティ業界の目がBlack Hat USAに集まる中、今こそ安全なアプリケーションの構築が最も重要であることを覚えておく良い機会です。 Dockerのセキュリティストーリーの最新章では、先月DockerのCTOであるJustin Cormackが重要な...

Docker Desktop と Docker Hub で Snyk スキャンを組み合わせて安全なコンテナをデプロイする

先週、Docker Desktop Stable リリースに、パートナーの Snyk と構築しているコンテナセキュリティソリューションの最新のマイルストーンである脆弱性スキャンが含まれていることを発表しました。 Snyk脆弱性スキャンをDockerから直接実行できるようになりました...

Docker と Snyk がパートナーシップを Docker の公式イメージと認定イメージに拡大

本日、DockerとSnykが既存のパートナーシップを拡張し、Dockerの公式イメージと認定イメージに脆弱性スキャンを提供したことを発表できることを嬉しく思います。 これら2つの画像カテゴリの独占的なスキャンパートナーとして、SnykはDockerと協力して...