セキュリティコンテナイメージのハードニング:distroless、マルチステージ、Cosignによる署名
優れた本番イメージは小さく、root実行ではなく、シェルを持たず、スキャンと署名がされて いるべきです。本記事ではDocker/OCIイメージのハードニング技法と、GitHub OIDCを 使ったCosignキーレス署名のワークフローをまとめます。
2件
セキュリティ優れた本番イメージは小さく、root実行ではなく、シェルを持たず、スキャンと署名がされて いるべきです。本記事ではDocker/OCIイメージのハードニング技法と、GitHub OIDCを 使ったCosignキーレス署名のワークフローをまとめます。
セキュリティxz、npmタイポスクワット、ビルドポイズニングを経て、サプライチェーン攻撃は最も一般的な 攻撃ベクトルになりました。SLSA + SBOM + Sigstoreは、アーティファクトがどこから、 何を使い、誰によってビルドされたかを証明するためのオープンスタンダードな三本柱です。
結果が見つかりません