タグ: #trivy
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 8 件
#trivy タグの記事は8件で、最新の記事は2026-09-10に公開されました。
よく一緒に付くタグ: #sbom 6 #container-security 5 #sigstore 4 #docker 3 #falco 3
過去90日間によく読まれた記事:
本番イメージを Trivy で検査したら — 768 件のうち実際に手を入れるのは三つのパッケージと Dockerfile の一行だった
ログインライブラリの署名検証バイパス(CVE-2026-27962)から、ダイジェストで固定したベースイメージが OS のセキュリティ修正を永遠に受け取れなかった件まで。検査ツールが自分自身を数える罠、秘密検出の誤検知、アップグレードが無害であることを対照実験で証明した記録。
2026-09-10 · 10 分で読めます #security#cve#trivy#docker#pythonコンテナイメージ脆弱性スキャン結果の読み方 — Critical 数百件を 0 にする実際の方法
イメージスキャナーを初めて回すと脆弱性が数千件出てきて、そのうち相当数が Critical です。このレポートをそのままチームに投げても何も起きません。この記事はスキャナーが実際にしているのはインストール済みパッケージの一覧と CVE データベースを突き合わせることだけだという事実から出発し、ベンダーのバックポートパッチによって生じる誤検知、ディストリビューションのセキュリティ勧告を参照すべき理由、アプリケーションコードの脆弱性はそもそ
2026-07-26 · 20 分で読めます #security#container#docker#trivy#kubernetesコンテナ&サプライチェーンセキュリティ 2026 ディープダイブ — Trivy / Grype / Snyk / Sysdig / Tetragon / Falco / Cosign / Sigstore 総まとめ ♪ 聞けます
2024年のxzバックドア事件と2025年のEU CRA(サイバーレジリエンス法)施行を経て、コンテナのサプライチェーンセキュリティはもはや「スキャンして終わり」ではない。Trivy/Grype/Snyk/Sysdigイメージスキャナー、Tetragon/Falco eBPFランタイムセキュリティ、Cosign/Sigstoreキーレス署名、in-toto/SLSAレベル1〜4、CycloneDX/SPDX SBOM、distroles
2026-05-25 · 34 分で読めます #container-security#trivy#grype#snyk#sysdigコンテナ & Kubernetes セキュリティスキャン 2026 完全ガイド - Trivy・Grype・Snyk Container・Anchore・Clair・Falco・Kubescape・Datree・Polaris・Tetragon 深掘り ♪ 聞けます
2026年5月時点のコンテナ・Kubernetes セキュリティスキャンエコシステムを一気にまとめます。Trivy 0.58・Grype・Syft・Clair v4・Snyk Container などのイメージ脆弱性スキャナ、Falco・Tetragon・Tracee などの eBPF ランタイムセキュリティ、Kubescape・Datree・kube-bench・Polaris・Checkov などの K8s 設定不備スキャナ、Cos
2026-05-16 · 33 分で読めます #japanese#container-security#kubernetes-security#trivy#grype静的解析 / SAST 2026 — Semgrep / CodeQL / Snyk / SonarQube / Aikido / Trivy 徹底比較 ♪ 聞けます
2026年のコードセキュリティツール地図を描く — Semgrep(オープンソース SAST のデファクト + Pro engine と Supply Chain)、CodeQL(GitHub Advanced Security の中核、dataflow の王者)、Snyk Code(DeepCode AI 統合後の SAST+SCA)、SonarQube 11(クラシックの生存戦略)、Aikido Security(オールインワン新興
2026-05-15 · 36 分で読めます #security#sast#static-analysis#semgrep#codeqlコンテナ & クラウドネイティブセキュリティ 2026 — Trivy・Grype・Snyk・Aikido・Wiz・Sysdig・Tetragon 徹底比較(Shift-Left から Runtime まで)
コンテナセキュリティの道具が増えすぎた。scanner(Trivy・Grype・Snyk)、AppSec + Cloud 統合(Aikido)、CNAPP リーダー(Wiz・Orca)、runtime 検出(Sysdig Falco・Tetragon)、artifact 側(JFrog Xray)、SBOM(Syft)、署名(Cosign/Sigstore)、supply chain(SLSA)、distroless(Wolfi/Cha
2026-05-14 · 31 分で読めます #container-security#trivy#snyk#aikido#wizコンテナセキュリティ&サプライチェーンセキュリティ完全ガイド2025:イメージスキャニング、Sigstore、SBOM、ランタイムセキュリティ
コンテナセキュリティのすべて!イメージスキャニング(Trivy/Grype/Snyk)、イメージ署名(Sigstore/cosign)、SBOM(CycloneDX/SPDX)、ランタイムセキュリティ(Falco/Tetragon)、Pod Security Standards、Network Policy、Seccomp/AppArmor、サプライチェーンセキュリティ(SLSA)。
2026-04-14 · 18 分で読めます #container-security#supply-chain#image-scanning#sigstore#sbomコンテナイメージセキュリティとソフトウェアサプライチェーン保護:Trivy、Cosign、SBOM、Sigstore実践ガイド
コンテナイメージセキュリティのライフサイクル全体を解説します。Trivyによる脆弱性スキャン、Cosign/Sigstoreによるイメージ署名、SBOMの生成と管理、SLSAフレームワークまで、本番環境のソフトウェアサプライチェーンセキュリティをコードとともに実装します。
2026-03-13 · 22 分で読めます #devops#container-security#trivy#cosign#sbom