オールインワンのオープンソースセキュリティスキャナ TrivyによるDockerイメージ解析
Blue Team Trainingシリーズ第10弾のビデオでは、@HackerSploitがTrivyを使ってDockerイメージを分析する方法を取り上げます。Trivyはサイバーセキュリティの専門家が脆弱性やIaCの設定ミス、SBOMの発見、クラウドスキャン、Kubernetesのセキュリティリスクなどを見つけるために使用しています。
ブルーチーム・トレーニングの全シリーズはこちらからご覧いただけます。
チャプター
0:00はじめに
0:26これから取り上げる内容
0:45前提条件
1:24Dockerの脆弱性スキャンImages
4:07Trivyの紹介
5:13実践デモ
5:30 Trivyの入手
6:30 Trivyの活用
8:23 TrivyをDockerにロードする
9:00 スキャンするイメージを入手する
9:59Trivyで画像をスキャンする
19:52まとめ
Linodeは初めてですか?100ドルのクレジットで始めましょう!
Hackersploitのレッドチームシリーズを見る。
Trivyについてもっと知る。
新しいエピソードが公開されたら通知を受け取るために購読してください。
#ブルーチーム #サイバーセキュリティ #トリビー
製品です。ブルーチーム、トリビー、サイバーセキュリティ、@HackerSploit