安全なソフトウェア サプライチェーン
-
12月 19日、 2024
検証済みコンポーネントによるソフトウェアへの信頼の構築
Docker Hub と Docker Scout を使用して、開発チームがより安全でコンプライアンスに準拠したソフトウェア サプライ チェーンを確保する方法をご覧ください。
今すぐ読む
-
2024年11月25日
Docker Scout と安全なリポジトリによるコンテナセキュリティの強化
Docker Scout が安全なコンテナリポジトリと統合して、安全性の高い環境で脆弱性のない準拠したイメージを確保する方法をご覧ください。
今すぐ読む
-
2024年7月30日
Docker Scout Health Scores: Docker Hub リポジトリ内のコンテナイメージのセキュリティ評価
Docker チームは、Docker Scout の正常性スコアを導入して、イメージの正常性を迅速に評価し、開発者のソフトウェア セキュリティを簡素化するのに役立ちます。
今すぐ読む
-
2024年4月4日
誤解から習得へ:Docker公式イメージでセキュリティと透明性を高める
Dockerオフィシャルイメージは、ソフトウェアサプライチェーンとオープンソースソフトウェアの両方のセキュリティに対するDockerの取り組みの重要な要素です。 ここでは、Docker Official Images に関する 3 つのよくある誤解を取り上げ、ソフトウェア サプライ チェーンのセキュリティを確保する 7 つの方法を概説します。
今すぐ読む
-
2024年4月1日
OpenSSH と XZ/liblzma: 国家による攻撃を阻止した、私たちは何を学びましたか?
Docker の CTO である Justin Cormack 氏は、OpenSSH サーバーのサブセットを標的とした xz のアップストリーム tarball の悪意のあるコードから何が学べるかについて考察しています。 「この脆弱性を検知するツールがないため、私たちがここにいたことがどれほど幸運だったかは、いくら強調してもし過ぎることはありません。」
今すぐ読む
-
2024年3月27日
コンテナイメージは本当にディストリビューションレスですか?
イメージが分散する理由、イメージを構築するためのツール、ディストリビューションレス コンテナがパフォーマンスとセキュリティの約束を果たすかどうかについて説明します。
今すぐ読む
-
2024年1月25日
オープンソースプロジェクト向けのDocker Scoutソフトウェアサプライチェーンソリューションを発表
Dockerは現在、Docker-Sponsored Open Source(DSOS)プログラム参加者全員に無料のDocker Scout Teamサブスクリプションを提供している。
今すぐ読む
-
2023年12月21日
GitHub ActionsワークロードでOpenPubkeyを使用する方法
OpenPubkey を使用して、GitHub Actions と Docker を使用して公開キーをワークロード ID にバインドする方法を学習します。 また、Docker が GitHub Actions で OpenPubkey を使用して Docker 公式イメージに署名し、サプライ チェーンのセキュリティを向上させる方法もご覧ください。
今すぐ読む