ソフトウェアサプライチェーンのセキュリティ
-
8月 4日、 2026
ソフトウェアサプライチェーンは危機に瀕している。開発者は依然として最前線の防衛線である
過去1年間にソフトウェアサプライチェーンのインシデントを経験した組織は77%でした。Omdiaの最新調査で、主要なリスク、セキュリティ上の脆弱性、そして開発者がなぜ第一線の防御策となるのかを探ってみましょう。
今すぐ読む
-
2026年7月31日
Docker組織向けにGitHub Actions用のDocker OIDC接続が利用可能になりました
CI/CD パイプラインに保存された認証情報を排除する TL;DR: Docker が GitHub Actions の OpenID Connect (OIDC) をサポートするようになりました。ワークフローでは、保存されたPATやOATの代わりに、実行ごとに有効期限が切れるトークンを使用して認証を行うことができます。秘密をローテーションする必要も、認証情報を漏洩する必要もない。GitHub OIDC接続は、Docker Team、Docker Business、またはDocker Hardenedイメージを使用している組織で利用可能です。
今すぐ読む
-
2026年6月25日
EUサイバーレジリエンス法:概要、要件、およびスケジュール
EUサイバーレジリエンス法が要求する内容(SBOMの義務付け、脆弱性報告、コンテナチームのコンプライアンス期限など)について学びましょう。
今すぐ読む
-
2026年6月23日
SBOMとは何か(そして、SBOMなしでは出荷できない理由)?
ソフトウェア部品表(SBOM)とは何か、サプライチェーンのセキュリティにとってなぜ重要なのか、どのように作成するのか、そしてどのような形式と規格を使用すべきなのかを学びましょう。
今すぐ読む
-
2026年6月8日
5 開発チーム向けソフトウェアサプライチェーンセキュリティのベストプラクティス
信頼できるベースイメージや依存関係管理から、ビルドの出所やランタイムモニタリングまで、コンテナベースの配送における主要なソフトウェアサプライチェーンセキュリティのベストプラクティスを学びましょう。
今すぐ読む
-
2026年6月4日
強化イメージの説明:CVEの減少、攻撃対象の縮小
ハード化されたコンテナイメージとは何か、不要なパッケージを除去することでCVE露出を減らす方法、そしてなぜ安全なコンテナ展開の標準になりつつあるのかを学びましょう。
今すぐ読む
-
2026年6月3日
ソフトウェアサプライチェーンセキュリティとは何か?
ソフトウェアサプライチェーンセキュリティとは何か、なぜ重要なのか、そしてコンテナベースのインフラと信頼できるコンテンツでソフトウェアデリバリーパイプラインのあらゆる段階を守る方法を学びましょう。
今すぐ読む
-
スキャナー統合 2026年5月5日
DockerとBlack Duckによる精密コンテナセキュリティ
現代のコンテナ化されたアプリケーションの複雑さは、開発者を「ノイズ」の海に沈ませてしまうことが多いです。これはファイルシステム内に存在するが、アプリケーションに実際のリスクをもたらさない脆弱性です。Black DuckとDocker Hardened Images(DHI)の統合は、この課題に対する決定的な答えを提供します。Dockerのデフォルトによる安全基盤を組み合わせ、VEX(脆弱性脆弱性、脆弱性、脆弱性、
今すぐ読む