本文へスキップ

テクノロジ系 / セキュリティ

コンテナセキュリティ

コンテナセキュリティは、コンテナイメージ・実行環境・設定を安全に保つ対策です。

もう少し詳しく

脆弱なベースイメージの利用、秘密情報の埋込み、過剰な権限、ホストとの分離不足、未署名イメージの利用などを防ぎます。イメージスキャン、最小権限、不要パッケージ削減、レジストリ管理、実行時監視が主な対策です。

試験での見方

黒猫の闇の刻印

コンテナではアプリだけでなくイメージ、レジストリ、実行権限、ホスト分離を見るのがポイントです。

例:本番環境へ配布する前にコンテナイメージをスキャンし、既知の脆弱性を含むライブラリを更新します。

分類

テクノロジ系 / 技術要素 / セキュリティ

小分類:セキュリティ実装技術

関連トピック:アプリケーションセキュリティ

情報の根拠

IPA FEシラバス Ver.9.2 の用語例をもとに、試験対策向けに独自解説しています。

関連用語

セキュリティの用語一覧へ