コンテナイメージスキャンとは?
コンテナイメージスキャンとは、コンテナイメージに含まれるOSパッケージやライブラリを層ごとに解析し、既知の脆弱性、埋め込まれた資格情報、不要な特権設定を検出する検査。イメージは基盤OSごと丸ごと配布されるため、アプリのコードが健全でも土台が古ければ危険が持ち込まれる。
こんてないめーじすきゃん
コンテナイメージスキャンの意味
コンテナイメージに含まれるOSパッケージやライブラリを層ごとに解析し、既知の脆弱性、埋め込まれた資格情報、不要な特権設定を検出する検査。イメージは基盤OSごと丸ごと配布されるため、アプリのコードが健全でも土台が古ければ危険が持ち込まれる。
コンテナイメージスキャンの具体例
レジストリへの登録時に自動検査し、重大度が高い脆弱性を含むイメージは本番タグを付けられないようにする。併せて基盤イメージを最小構成のものに替え、シェルやパッケージ管理コマンドを含めないことで侵入後にできることを減らす。
コンテナイメージスキャンは試験でどう引っ掛けられる?
検査に通ったのはその時点の話で、イメージは不変なので後から発見された脆弱性は自動では反映されない。稼働中イメージの定期再検査と再ビルドが要る。またコンテナは仮想マシンほど強い分離ではなく、カーネルは基盤と共有している点も混同されやすい。
コンテナイメージスキャンと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。