SBOM

DevOps/アジャイル

個別パッケージの保護を実現する「Docker Hardened System Packages」が登場

先日、Docker 社は、コンテナー セキュリティの新基準となる「Docker Hardened System Packages」を発表しました。これにより、ベースイメージから個別のシステム パッケージに至るまで、一貫した強固なセキュリティ...
DevOps/アジャイル

AI が「セキュアなコード」を自動生成する 2026年 の脆弱性対策 ~ 核心は「SoR」に

はじめに: AI エージェントが「セキュリティの常識」を変えた日Aardvark や Claude Code の登場により、AI が脆弱性を自動修正し、セキュアなコードを生成する時代が到来しました。開発スピードが劇的に加速する 2026 年...
DevOps/アジャイル

Docker Hardened Images Enterprise トライアルを最大限に活用する (パート 2)

Docker Hardened Images のセキュリティとコンプライアンスを検証する本シリーズの Part 1 では、Node.js サービスを Docker Hardened Images (DHI) へ移行し、以下のような結果を確認...
セキュリティ/ネットワーク/データベース

Docker Hardened Images × JFrog ~ セキュアなコンテナーを標準にする方法

Docker コンテナーのセキュリティ対策が、これまで以上に取り組みやすくなりました。12 月 17 日、Docker は、これまで有償提供されていた 1,000 以上の Docker Hardened Images (DHI) を、無償か...
DevOps/アジャイル

2026 年に備える ~ 2025 年にソフトウェア開発は何が変わったのか

2025 年は、多くの企業において、IT チームがモデルの最適化に注力する段階を越え、システム全体の最適化に本格的に取り組み始めた年でした。2025 年の年末を迎える頃には、その流れがはっきりと見えてきました。1. 開発者の生産性が、真の競...
セキュリティ/ネットワーク/データベース

Docker Hardened Images を無制限利用可能に

「安全で、CVE (脆弱性情報) が存在しないソフトウェアをお客様に届けること」というのは、あらゆる組織が掲げている目標です。CVE をほぼゼロにする ― それが理想的な状態です。しかし、その理想を実現するのは容易ではありません。なぜなら、...
DevOps/アジャイル

JFrog と GitHub が実現する、次世代の DevSecOps

DevSecOps パイプラインには多くの場合、ギャップがあります。ソースコードのセキュリティとバイナリのセキュリティが別々のサイロで扱われているため、見落としが生じ、チームのスピードが落ち、リスクも高まってしまうのです。SwampUP 2...
タイトルとURLをコピーしました