Trivyを使って脆弱性をスキャンする
概要 Trivyはコンテナイメージやローカルディレクトリに依存するライブラリとOSパッケージの脆弱性を迅速かつ効果的に検出するOSSツールです。使い方は簡単で、開発プロセスにすぐに組み込むことができるのが特徴です。 インストール方法 Homebrewを使用したインストール...
続きを読む14件の記事
概要 Trivyはコンテナイメージやローカルディレクトリに依存するライブラリとOSパッケージの脆弱性を迅速かつ効果的に検出するOSSツールです。使い方は簡単で、開発プロセスにすぐに組み込むことができるのが特徴です。 インストール方法 Homebrewを使用したインストール...
続きを読む
はじめに Snykはソフトウェア開発者がオープンソースコードとコンテナイメージを安全に利用するためのプラットフォームです。 本記事では、Snykのコマンドラインインターフェース(CLI)を使い、脆弱性を特定し解決する方法を紹介します。 環境...
続きを読む
本記事では、開発者やエンジニアが日常の作業において、セキュリティ問題を早期に発見し対応するための強力なツールであるSnykについて詳しく解説します。Snykはソフトウェアのセキュリティとライセンス管理を支援するプラットフォームで、コード、オープンソースライブラリ、コンテナ、そしてインフラストラクチャの各レベルで脆弱性を...
続きを読む
はじめに Gitはソースコード管理に非常に便利なツールですが、誤って機密情報を含むファイルを公開してしまうという事故が起こることもあります。そこで、AWSが提供するツール...
続きを読む
はじめに AWS を使用して LINE Bot を作成していましたが、API Gateway のエンドポイントを無防備にインターネットに公開していると誰でも API を叩けてしまいます。そこでセキュリティを強化するため、LINE のサーバー以外からのアクセスを拒否するように...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和元年度 秋期 午後Ⅰ 問3を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和元年度 秋期 午後Ⅰ 問2を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和元年度 秋期 午後Ⅰ 問1を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和3年度 春期 午後Ⅱ 問2を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和3年度 春期 午後Ⅱ 問1を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和3年度 春期 午後Ⅰ 問3を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和3年度 春期 午後Ⅰ 問2を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 今回は情報処理安全確保支援士試験の令和3年度 春期 午後Ⅰ 問1を解説していきたいと思います! ※この解説ブログでは、あくまでも私自身が解いた備忘録となりますので、間違いなどを発見された場合はどうぞ教えていただけますと幸いです。 下記より問題文と解答を引用しております。 > 問題...
続きを読む
こんにちは、mokakoです。 始めたばかりのプー太'sブログですが、 情報処理安全確保支援士について書いていきたいと思います!! 特に情報処理安全確保支援士対策で解いてきた、 「過去問の解説」を中心に備忘録を兼ねて投稿していけたらと思います。...
続きを読む