Slide 11
Slide 11 text
3.検証環境の構築 - (1)
パブリッククラウドサービス Azure 上にOSS 製品を用いてDevSecOps の検証環境を構築し、
サンプルアプリに対し5段階のセキュリティチェックを実施し脆弱性の発生数と種類を確認
<サンプルアプリ>
言語: Python v3.9.6, Node.js v14.17.3, .NET v5.0.8
DB: Redis v6.2.4, Postgres v13.3
コンテナ: Docker v20.10.7
<セキュリティチェック>
① ソースコードスキャン
② コンテナイメージスキャン
③ Kubernetes クラスタースキャン
④ ポリシーチェック
⑤ ペネトレーションテスト
図4: example-voting-app