Docker、Dockerイメージをスキャンし、脆弱性を発見、通知してくれる「Docker Security Scanning」発表

2016年5月11日

Docker社はDocker Cloudのアドオンサービスとして、リポジトリに保存されたDockerイメージのセキュリティスキャンを行い、脆弱性などを発見してくれる「Docker Security Scanning」を発表しました

fig

Docker Cloudとは、Dockerイメージのリポジトリ(旧Docker Hub)と、Dockerイメージをデプロイし、運用管理をするサービス(旧Tutum)を緊密に統合したサービスです。

Docker Security Scanningの提供する機能は、次のように説明されています。

Docker Security Scanning conducts binary level scanning of your images before they are deployed, provides a detailed bill of materials (BOM) that lists out all the layers and components, continuously monitors for new vulnerabilities, and provides notifications when new vulnerabilities are found.

Docker Security Scanningはデプロイする前のDockerイメージをバイナリレベルでスキャンし、すべてのレイヤーとコンポーネントの詳細なリストを作成します。そして、つねに最新の脆弱性情報を監視し、新しい脆弱性が発見されると通知してくれます。

つまりスキャン時だけでなく、運用中であっても利用しているソフトウェアに脆弱性があれば知らせてくれるという点が大きな特長でしょう。運用管理者が目視で脆弱性情報に定期的に目を通すよりも確実かつ漏れなく、運用中のソフトウェアの安全性を確保しやすくなるはずです。

Docker Security Scanningは今日から提供開始。

あわせて読みたい

Docker コンテナ型仮想化 セキュリティ




タグクラウド

クラウド
AWS / Azure / Google Cloud
クラウドネイティブ / サーバレス
クラウドのシェア / クラウドの障害

コンテナ型仮想化

プログラミング言語
JavaScript / Java / .NET
WebAssembly / Web標準
開発ツール / テスト・品質

アジャイル開発 / スクラム / DevOps

データベース / 機械学習・AI
RDB / NoSQL

ネットワーク / セキュリティ
HTTP / QUIC

OS / Windows / Linux / 仮想化
サーバ / ストレージ / ハードウェア

ITエンジニアの給与・年収 / 働き方

殿堂入り / おもしろ / 編集後記

全てのタグを見る

Blogger in Chief

photo of jniino

Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

最新記事10本