Slide 23
Slide 23 text
(C) Gunosy Inc. All Rights Reserved. PAGE | 23
クラウド環境でのレイヤー別のセキュリティ
レイヤー テスト内容 手法 ツール
アプリケーション コードの脆弱性 SAST Snyk Code
OSSライブラリの脆弱性 SCA Snyk OSS, Trivy, dependabot
Base Image OSSライブラリの脆弱性 SCA Snyk Container, Trivy, Aqua
Dockerfile 機密情報、特権等 Snyk Container, Dockle, Trivy, Aqua
オーケストレーター ミスコンフィグ CWPP Snyk Cloud, Aqua
ランタイムセキュリティ DAST Falco, Sysdig, GuardDuty
ホストOS ハードニング、OS脆弱性 CWPP Inspector, Security Hub
クラウド環境 ミスコンフィグ CSPM Security Hub
出典: https://owasp.org/www-community/Source_Code_Analysis_Tools