エクセルソフト、安全なソフトサプライチェーンを実現する「Docker Scout」
週刊BCN+ / 2023年10月23日 15時28分
記事の画像
エクセルソフトは、Dockerを使用するソフトウェア開発者の開発環境(インナーループ、デスクトップ環境)のコンテナイメージのリアルタイム検証、脆弱性チェックから本番環境(アウターループ、クラウド環境)へのスムーズなデプロイと運用までを支援し、これらすべてのステップを可視化して、シームレスにセキュアなソフトウェアサプライチェーンの構築を実現する「Docker Scout」の販売を10月20日から開始した。
コンテナイメージは多くの場合、ほかのコンテナイメージやソフトウェアパッケージのレイヤーから構築されている。これらのレイヤーやパッケージには、コンテナとコンテナで実行されるアプリケーションが攻撃に対して脆弱になる、脆弱性が含まれている可能性がある。
Docker Scoutは、これらの脆弱性をいち早く発見、修正することを支援し、より安全なソフトウェアサプライチェーンを構築できるようにする。具体的には、イメージを分析し、ソフトウェア部品表(SBOM)と呼ばれるパッケージとレイヤーの完全なインベントリを作成。そして、このインベントリを継続的に更新される脆弱性データベースと関連付けて、イメージ内の脆弱性を特定する。
同製品は、Docker Desktop、Docker Hub、Docker CLI、Docker Scout Dashboardで使用することができる。イメージをJFrog Artifactoryでホストしている場合は、Docker Scoutを使ってイメージを分析することも可能。そのほかにも、Sysdig、AWS ECR、BastionZero、GitHub、GitLab、CircleCI、Jenkinsなどのサードパーティーシステムとの統合が可能となっている。
Docker Scout Dashboardは、組織内のイメージの分析をチームで共有するのに役立つ。開発者は、Docker HubとArtifactoryの両方から、すべてのイメージにわたるセキュリティステータスの概要を確認し、簡単に修復の推奨事項を得ることができる。セキュリティ、コンプライアンス、運用などの役割のメンバーが、どのような脆弱性や問題に注力すべきかを知るのに活用できる。
Image Detail ViewにDocker Scoutの分析の内訳が表示される。Docker Desktop内やDocker Hubのイメージタグページからアクセスし、イメージ階層(ベースイメージ)、イメージレイヤー、パッケージ、脆弱性の内訳を確認できる。また、Image Detail Viewでは、イメージの構成をさまざまな角度から検査できる。このビューには、イメージに含まれる脆弱性とパッケージが表示される。イメージ全体のデータを表示するか、特定のベースイメージやレイヤーのデータを表示するかを選択できる。
Docker Desktopでは、まずローカルでイメージを分析し、ソフトウェア部品表(SBOM)を生成する。Docker Desktop、Docker Hub、Docker ScoutのダッシュボードとCLIはすべて、このSBOMのパッケージURL(PURL)リンクを使用して、Docker Scoutのアドバイザリデータベースで一致するCV(Common Vulnerabilities and Exposures)をクエリする。
Docker Scoutは、Docker Desktopのローカルに保存されたすべてのイメージを分析し、イメージをビルドする際に最新の脆弱性情報を提供する。Docker Scoutでローカルイメージを分析するには、Docker DesktopまたはDocker CLIのdocker scout quickviewコマンドとdocker scout cvesコマンドを使用する。
外部リンク
この記事に関連するニュース
-
脆弱性管理クラウド「yamory」、「EdgeTech+ 2024」出展および登壇のお知らせ
PR TIMES / 2024年11月15日 22時40分
-
アプリケーションセキュリティ・テストプラットフォーム「DerScanner」販売開始
PR TIMES / 2024年11月15日 14時40分
-
「テクマトリックスSBOMソリューション」の販売を開始
PR TIMES / 2024年11月7日 18時15分
-
SUSE、「クラウドのセキュリティレポート」の日本語版を発表
PR TIMES / 2024年11月6日 14時15分
-
SecurityScorecard、米国エネルギー業界のサイバーセキュリティリスク調査レポートを発表
Digital PR Platform / 2024年11月5日 15時0分
ランキング
-
1「バナナカレー」だと…? LCCピーチ、5年ぶりに「温かい機内食」提供…メニューは? 「ピーチ機内食の代名詞」も復活
乗りものニュース / 2024年11月24日 12時32分
-
2「ワークマン 着るコタツ」新モデルが登場 累計43万着を突破、人気の秘密は?
ITmedia ビジネスオンライン / 2024年11月22日 11時24分
-
3春日部のイトーヨーカドーが閉店=「しんちゃん」のスーパーのモデル
時事通信 / 2024年11月24日 19時58分
-
4年収壁見直し、企業の9割賛成 撤廃や社保改革要請も
共同通信 / 2024年11月24日 16時22分
-
512月に権利確定「株主優待」長期保有が嬉しい銘柄6選
THE GOLD ONLINE(ゴールドオンライン) / 2024年11月24日 9時15分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください