資料の紹介

 セキュリティチームの最終的な目標は、本番環境で重要資産を保護することだ。CI/CD(継続的インティグレーション/継続的デリバリー)パイプラインの「より左側(上流側)」にセキュリティ機能を組み込もうというシフトレフトの流れが強まっており、DevOpsチームにも、セキュリティについて理解を深め、その実装を担うことが求められている。

 だがセキュリティチームは一般に、コンテナやKubernetesといったツールになじみがなく、セキュリティコンセプトをクラウドネイティブの環境にどう適用すべきかが、よくわからない。一方のDevOpsチームには、セキュリティ技術への理解や経験が不足していることが多い。

 そこで本資料では、DevOpsチームとセキュリティチームが直面している問題を整理し、コンテナ環境のセキュリティを確保するプロセスを、CI/CDパイプラインに統合し自動化するための10のステップを紹介する。既に様々なプラグインやスクリプトが提供されており、これらを使うと実装が容易になるという。

この先は日経クロステック Active会員の登録が必要です

日経クロステック Activeは、IT/製造/建設各分野にかかわる企業向け製品・サービスについて、選択や導入を支援する情報サイトです。製品・サービス情報、導入事例などのコンテンツを多数掲載しています。初めてご覧になる際には、会員登録(無料)をお願いいたします。