Slide 12
Slide 12 text
「信頼できないイメージの使用」によるリスク内容を理解しよう
あらゆる環境において最も一般的なハイリスクのシナリオの1つは、信頼できないソフトウェアの実行で
ある。コンテナの移動可能性と再利用のしやすさによって、チームは外部ソースからのイメージを実行し
たいという誘惑に駆られるが、それらは十分に検証されていないか、信頼できない可能性がある。
...この外部から提供されたイメージを使用すると、マルウェアの取り込み、データの漏えい、脆弱性のあ
るコンポーネントの組み込みなど、外部ソフトウェアが従来から持っていたリスクと同じ種類のリスクが
発生する。
Ref. NIST Special Publication 800-190 Application Container Security Guide 邦訳版 (IPA提供)より一部抜粋
https://www.ipa.go.jp/security/reports/oversea/nist/ug65p90000019cp4-att/000085279.pdf