開発者向けSnyk・Dockerセキュリティガイドを公開
2020年11月18日
0 分で読めますコンテナの脆弱性スキャン結果を初めて目にした方もいるでしょう。すでにいくつか、あるいはかなり多くの問題が見つかっているかもしれません。イメージをスキャンして、数十件、数百件もの脆弱性が一覧に表示されたら、気が遠くなることもあるでしょう。ご安心ください!こうした問題に対処するための基盤づくりに役立つ、開発チーム向けコンテナセキュリティガイドを公開します。
Snyk Containerは、コンテナイメージに何が含まれているか、コンテナやOSのセキュリティ上の落とし穴に詳しくない開発者がどのように問題を修正できるか、そして数多く見つかる可能性のある脆弱性の中でどこに注力すべきかを明らかにします。
開発者のための実践的なガイド
セキュアなコンテナを構築するためのベストプラクティス集は数多くありますが、「コンテナの脆弱性をスキャンする」といった項目が一つあるだけ、ということも珍しくありません。考え方は正しいものの、脆弱性を把握した後に何をすればよいのでしょうか。実は、次に何をすべきかという問題はコンテナの脆弱性に限りません。これが、当社の社名がSnykである理由の一つです。「So Now You Know(これで分かった。では次は?)」!

コンテナに脆弱性があると分かったところで、どう対処すればよいのでしょうか?
当社の製品が技術面の課題の一部を解決すると考えていますが、人やプロセスに関わる教育的な側面は、製品に簡単に組み込めるものではありません。そこで、このガイドが役立ちます。コンテナイメージの構築やスキャンにどのツールを使う場合でも、コンテナの脆弱性に対処するためのプロセスを始める際の指針をご紹介します。
まず、コンテナセキュリティ全般を概説し、次にコンテナイメージのセキュリティについて詳しく解説します。そのうえで、コンテナの脆弱性に対処するプロセスと、他の組織が安全なイメージを共同で構築するために導入し、成果を上げているDevSecOpsワークフローの例をご紹介します。また、コンテナ内で自社コードを安全に保つ方法、Docker Officialイメージを使うべき理由、セキュリティの観点から最適なベースイメージを選ぶ方法も取り上げます。
ヒント:この点では、当社の製品が大いに役立ちます!
ご安心ください。プロセスの手引きだけではありません。豊富な事例とコードも掲載しています。
ご意見をお聞かせください
この開発チーム向けコンテナセキュリティガイドが、コンテナイメージのスキャンを始める際にお役に立てば幸いです。このガイドではベストプラクティスを紹介していますが、それを実現するにはユーザーの皆さまから継続的にご意見をいただくことが欠かせません。
ぜひ取り上げてほしい優れたプラクティスがあれば、Snyk Communityサイトからお知らせください。
開発者ファーストのコンテナセキュリティ
Snykは、コンテナイメージとKubernetesワークロードの脆弱性を検出し、自動的に修正します。



