Chuyển đến nội dung chính
Tag

#devsecops

8件

ブログ (8)

エンジニアのためのコンプライアンス:ISO 27001、SOC 2、PCI DSS v4、ベトナム個人情報保護法 政令13/2023
セキュリティ

エンジニアのためのコンプライアンス:ISO 27001、SOC 2、PCI DSS v4、ベトナム個人情報保護法 政令13/2023

エンジニアは各統制を暗記する必要はありませんが、統制をパイプラインにマッピングし、 証跡を自動生成する方法を知っておく必要があります。本記事では4つの主要フレームワークと、 DevSecOpsにおけるcompliance-as-codeの実装方法を要約します。

Duy TranDuy Tran11分
KyvernoとFalcoによるKubernetesアドミッションポリシーとランタイム防御
セキュリティ

KyvernoとFalcoによるKubernetesアドミッションポリシーとランタイム防御

静的なイメージスキャンでは、コンテナ稼働中の異常な振る舞いは検知できません。アドミッション ポリシー(Kyverno)でコンプライアンス違反のワークロードをブロックし、ランタイム モニター(Falco)でコンテナ内シェルやラテラルムーブメントを検知する組み合わせが必要です。

Duy TranDuy Tran9分
SAST、SCA、シークレットスキャン:あらゆるCIパイプラインに必要な3つの最低レイヤー
セキュリティ

SAST、SCA、シークレットスキャン:あらゆるCIパイプラインに必要な3つの最低レイヤー

DAST、IAST、サプライチェーンを語る前に、すべてのパイプラインには3つの基本レイヤーが 必要です:コードに対するSAST、依存関係に対するSCA、キー/トークンに対するシークレット スキャン。本記事ではSemgrep、Trivy、Gitleaksで3レイヤーを構築する方法を解説します。

Duy TranDuy Tran10分
サプライチェーンセキュリティ:本番アーティファクトのためのSLSA、SBOM、Sigstore
セキュリティ

サプライチェーンセキュリティ:本番アーティファクトのためのSLSA、SBOM、Sigstore

xz、npmタイポスクワット、ビルドポイズニングを経て、サプライチェーン攻撃は最も一般的な 攻撃ベクトルになりました。SLSA + SBOM + Sigstoreは、アーティファクトがどこから、 何を使い、誰によってビルドされたかを証明するためのオープンスタンダードな三本柱です。

Duy TranDuy Tran10分

コース (0)

結果が見つかりません