Skip to main content

コンテナ脆弱性管理ソリューションの無料プランを提供開始

著者

Liron Lifshitz-Yadin

2018年10月10日

0 分で読めます

本日、コンテナ脆弱性管理ソリューションの無料プランを一般提供開始することをお知らせします。

コンテナ脆弱性管理ソリューションを使えば、開発者はDockerコンテナイメージ内のオープンソースの脆弱性をテスト、修正、監視できます。

Snykはこれまでと同様、コミュニティに感謝し、コミュニティへの貢献に取り組んでいます。新しいサービスをすべての開発者やセキュリティ専門家にご利用いただけるようにすることを最優先しています。

無料プランでは、Dockerイメージのスキャンを月100回まで実行できます。

今回の新バージョンのリリースにあわせて、Dockerイメージ内の脆弱性を修正するための、より実践的な修復アドバイスも追加します。脆弱なライブラリのアップグレードに加え、セキュリティを強化するために移行すべきDockerベースイメージも提案します。

Dockerベースイメージを置き換えることで、多くの脆弱性を一度に解消できる場合があります。そのため、開発者はDockerファイルの他のレイヤーによって持ち込まれた脆弱性を迅速に修正することに集中できます。

ベースイメージをアップグレードできる場合は、新たに推奨事項のセクションが表示されます。

ベースイメージの脆弱性を減らすため、node:8.1からnode:8.2へのアップグレードを推奨するターミナル出力。残存する脆弱性が12件表示されています。

コンテナ脆弱性管理ソリューションの詳細や利用開始の手順については、以前のブログ記事をご覧いただき、ドキュメントもお読みください。脆弱なコンテナの修正に役立つ機能を今後も多数提供していきますので、ぜひご期待ください。

CTFを始めよう

オンデマンドのバーチャル入門ワークショップで、CTFチャレンジの解き方を学びましょう。