1.コンテナの脅威状況
コードブロック_0
2. Docker セキュリティ テスト
コードブロック_1
コードブロック_2
3. Kubernetes セキュリティ テスト
コードブロック_3
コードブロック_4
4. Falco — ランタイムセキュリティ
コードブロック_5
コードブロック_6
5.サプライ チェーンのセキュリティ
コードブロック_7
コードブロック_8
6. K8s セキュリティ チェックリスト
コードブロック_9
7.概要_
- Docker: Trivy スキャン、Docker Bench、コンテナエスケープ検出
- Kubernetes: RBAC監査、APIサーバー、kubelet、etcdセキュリティ
- Falco: ランタイム脅威検出 — エスケープ、クリプトマイニング、機密アクセス
- サプライ チェーン: 署名署名、SBOM、Kyverno アドミッション コントロール
- 防御: 非ルート、ドロップ機能、ネットワーク ポリシー、暗号化シークレット
次の記事では、__HTMLTAG_118___API セキュリティ テスト - OWASP API トップ 10.
に焦点を当てます。