「クラス最高」のIaCセキュリティとは?
セキュリティの成果の違いを確認するため、回答者を3つのカテゴリーに分類しました。
組み合わせ型:デプロイ前とデプロイ後のチェックを組み合わせていますが、一貫した手法はありません。
従来型のセキュリティチェック:監査やペネトレーションテストなどの従来型ツールを使い、デプロイ済みのインフラをテストすることに重点を置いています。
すべてを自動化:すべてのリリースパイプラインでIaCセキュリティを一貫して自動化しています。
設定の問題を最も迅速に発見・修正できたのは、IaCを他のコードと同様に扱い、作成からデプロイまで継続的なセキュリティチェックを実施している回答者でした。