2019/05/26

「Trivy」でDockerコンテナの脆弱性チェック始めました!

きっかけ

ある日、会社の先輩に以下の記事を教えてもらいました。
怖いですね(´・ω・`)

誤解のないように書いておくと、この設定ミスによってすべてのユーザーに直接的な脅威がもたらされるわけではない。
「Docker Hub」ポータル、著名コンテナの20%に設定ミス
上記のように該当コンテナを使っている全てのコンテナに影響がある訳ではないようなのでホッとする反面、やはり自分が使っているコンテナの脆弱性について無関心でいてはいけない、と考え方を改めるきっかけになりました。

「知らず知らずのうちに脆弱性のあるコンテナをデプロイしてました」という事態にならないために、今自分にできることを始めることにしました。