クリスチャン・デュピウス

クリスチャン・デュピュイ

シニアプリンシパルソフトウェアエンジニア、Docker氏

「Christian」のその他のアイテム

2025年11月21日

How Docker Hardened Images Patches Vulnerabilities in 24 hours

See how Docker Hardened Images patched Golang SSH CVEs in under 24 hours with Scout real-time CVE ingestion, automated rebuilds, SBOM clarity, and AI guardrails.

クリスチャン・デュピウス
クリスチャン・デュピュイ
2025年10月15日

Docker Hardened Images: 人間によって作成され、AI によって保護されます

Dockerでは、厳格な基準に従って強化されたイメージを構築しています。それは、人間が依然として最高のセキュリティアーキテクトであるため、手作業で慎重に作成することを意味します。とはいえ、私たちはAIの価値を理解しており、Docker Hardened Image(DHI)ビルドプロセスの重要な局面で追加の目としてAIを展開しています。こっちと。。。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2025年10月13日

100%の透明性と5つの柱

強化されたイメージ(およびコンテナセキュリティ)を正しく行う方法コンテナセキュリティは、当然のことながら最近ホットなトピックであり、クラウドネイティブランドスケープのこの主力の上で実行されるワークロードがますます増えています。私はDockerで働いているので偏見があるかもしれませんが、コンテナが支配的なフォームファクターであると言っても過言ではありません...

クリスチャン・デュピウス
クリスチャン・デュピュイ
8月 20日、 2025

サプライチェーンのパラドックス:「強化された」イメージがベンダーロックインの罠になるとき

強化されたコンテナイメージのパラドックス、つまり強力なセキュリティ向上はあるが、ベンダーロックインのリスクは隠れています。コントロールを失わずに固める方法を学びましょう。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 9日、 2025

Remocal モデルと実行最小モデル: 適切なサイズのモデルが API のやりすぎに勝る理由

適切なサイズの AI を使用して、コストを削減し、レイテンシーを短縮し、より迅速に構築します。Remocal と Minimum Viable Models が実用的な AI 開発の未来である理由をご覧ください。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 5日、 2025

誰もが雪の結晶です: 現実世界向けの強化された画像プロセスの設計

柔軟な強化イメージが真のセキュリティを促進する理由。プラットフォームチームがセキュリティ、ユーザビリティ、開発者の満足度のバランスを大規模に取る方法をご覧ください。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 4日、 2025

難しい質問: 購入ボタンを押す前に、強化された画像プロバイダーに実際に尋ねるべきこと

すべての強化されたイメージが安全であるわけではありません。プロバイダーのパッチ適用、柔軟性、透明性、CI/CDの互換性を評価するために、次の 15+重要な質問をしてください

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
2022年10月27日

セキュリティ アドバイザリ: 重要度の高い OpenSSL の脆弱性

更新:OpenSSLプロジェクトは、CVE-2022-3602とCVE-2022-3786の2つの重大度の高い脆弱性を公式に開示しました。 これらの CVE は、3.0 以降のすべての OpenSSL バージョンに影響します。 唯一の例外はバージョン3.0.7です。 これらの最新の脆弱性に対する修正が含まれています。 以前は、これらのCVEは「重大」であると考えられていました。 詳しくはこちらをご覧ください。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2022年10月25日

コンテキストデータで脆弱性をより早く解決

OpenSSL 3.0.7と「Text4Shell」は、開発チームを悩ませる最後の重大な脆弱性ではありません。 ここでは、コンテキスト データ、Docker、Atomist が修復にどのように役立つかについて説明します。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2022年10月21日

セキュリティ アドバイザリ: CVE-2022-42889 "Text4Shell"

CVE-2022-42889, 別名「Text4Shell」の脆弱性 "Apache Commons Text" Java ライブラリ — および Docker セキュリティ スキャンがそれを識別する方法.

クリスチャン・デュピウス
クリスチャン・デュピュイ
2025年11月21日

How Docker Hardened Images Patches Vulnerabilities in 24 hours

See how Docker Hardened Images patched Golang SSH CVEs in under 24 hours with Scout real-time CVE ingestion, automated rebuilds, SBOM clarity, and AI guardrails.

クリスチャン・デュピウス
クリスチャン・デュピュイ
2025年10月15日

Docker Hardened Images: 人間によって作成され、AI によって保護されます

Dockerでは、厳格な基準に従って強化されたイメージを構築しています。それは、人間が依然として最高のセキュリティアーキテクトであるため、手作業で慎重に作成することを意味します。とはいえ、私たちはAIの価値を理解しており、Docker Hardened Image(DHI)ビルドプロセスの重要な局面で追加の目としてAIを展開しています。こっちと。。。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2025年10月13日

100%の透明性と5つの柱

強化されたイメージ(およびコンテナセキュリティ)を正しく行う方法コンテナセキュリティは、当然のことながら最近ホットなトピックであり、クラウドネイティブランドスケープのこの主力の上で実行されるワークロードがますます増えています。私はDockerで働いているので偏見があるかもしれませんが、コンテナが支配的なフォームファクターであると言っても過言ではありません...

クリスチャン・デュピウス
クリスチャン・デュピュイ
8月 20日、 2025

サプライチェーンのパラドックス:「強化された」イメージがベンダーロックインの罠になるとき

強化されたコンテナイメージのパラドックス、つまり強力なセキュリティ向上はあるが、ベンダーロックインのリスクは隠れています。コントロールを失わずに固める方法を学びましょう。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 9日、 2025

Remocal モデルと実行最小モデル: 適切なサイズのモデルが API のやりすぎに勝る理由

適切なサイズの AI を使用して、コストを削減し、レイテンシーを短縮し、より迅速に構築します。Remocal と Minimum Viable Models が実用的な AI 開発の未来である理由をご覧ください。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 5日、 2025

誰もが雪の結晶です: 現実世界向けの強化された画像プロセスの設計

柔軟な強化イメージが真のセキュリティを促進する理由。プラットフォームチームがセキュリティ、ユーザビリティ、開発者の満足度のバランスを大規模に取る方法をご覧ください。

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
8月 4日、 2025

難しい質問: 購入ボタンを押す前に、強化された画像プロバイダーに実際に尋ねるべきこと

すべての強化されたイメージが安全であるわけではありません。プロバイダーのパッチ適用、柔軟性、透明性、CI/CDの互換性を評価するために、次の 15+重要な質問をしてください

クリスチャン・デュピウス
マイク・ドノバン
クリスチャン・デュピュイ
そして
マイケル・ドノバン
2022年10月27日

セキュリティ アドバイザリ: 重要度の高い OpenSSL の脆弱性

更新:OpenSSLプロジェクトは、CVE-2022-3602とCVE-2022-3786の2つの重大度の高い脆弱性を公式に開示しました。 これらの CVE は、3.0 以降のすべての OpenSSL バージョンに影響します。 唯一の例外はバージョン3.0.7です。 これらの最新の脆弱性に対する修正が含まれています。 以前は、これらのCVEは「重大」であると考えられていました。 詳しくはこちらをご覧ください。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2022年10月25日

コンテキストデータで脆弱性をより早く解決

OpenSSL 3.0.7と「Text4Shell」は、開発チームを悩ませる最後の重大な脆弱性ではありません。 ここでは、コンテキスト データ、Docker、Atomist が修復にどのように役立つかについて説明します。

クリスチャン・デュピウス
クリスチャン・デュピュイ
2022年10月21日

セキュリティ アドバイザリ: CVE-2022-42889 "Text4Shell"

CVE-2022-42889, 別名「Text4Shell」の脆弱性 "Apache Commons Text" Java ライブラリ — および Docker セキュリティ スキャンがそれを識別する方法.

クリスチャン・デュピウス
クリスチャン・デュピュイ