セキュリティ的な脅威となるバグや設定の不備は脆弱性と呼ばれ、現代のシステムにおいては非常に大きなリスクとして捉えられています。このような脆弱性は日々新しいものが発見され、一度チェックすれば安全性が担保されるというものではありません。そのためにも、システムにおける最新の脆弱性を把握し続け、適切に対応していく必要があります。
今回のとことんDevOps勉強会では継続的に脆弱性をスキャンし、脆弱性によるセキュリティのリスクを排除する脆弱性管理について、脆弱性管理ツールであるyamoryを題材に紹介します。