タグ: #slsa
GPU・LLM・MLOps・Kubernetes、そしてマインドセット · 4 件
コンテナ&サプライチェーンセキュリティ 2026 ディープダイブ — Trivy / Grype / Snyk / Sysdig / Tetragon / Falco / Cosign / Sigstore 総まとめ
2024年のxzバックドア事件と2025年のEU CRA(サイバーレジリエンス法)施行を経て、コンテナのサプライチェーンセキュリティはもはや「スキャンして終わり」ではない。Trivy/Grype/Snyk/Sysdigイメージスキャナー、Tetragon/Falco eBPFランタイムセキュリティ、Cosign/Sigstoreキーレス署名、in-toto/SLSAレベル1〜4、CycloneDX/SPDX SBOM、distroles
2026-05-25 · 34 分で読めます #container-security#trivy#grype#snyk#sysdigソフトウェアサプライチェーンセキュリティ 2026 完全ガイド - Sigstore · SLSA · SBOM (CycloneDX/SPDX) · Chainguard Images · Socket.dev · JFrog Xray · Snyk Open Source · GUAC · in-toto · GitHub Actions OIDC 詳細解説
2026年5月時点で、ソフトウェアサプライチェーンセキュリティはもはやオプションではない。2020年のSolarWinds Orion事件、2021年のLog4Shell、2024年3月のXZ Utilsバックドア(Jia Tan事件)、そして毎週繰り返されるnpm・PyPIタイポスクワッティングがそれを証明した。米国は大統領令14028(2021年)に続き、CISA Secure Software Development Attest
2026-05-16 · 41 分で読めます #software-supply-chain#sigstore#slsa#sbom#cyclonedxクラウドセキュリティ 2026 完全ガイド - Zero Trust・SBOM/SLSA・CSPM/CNAPP・Wiz・Falco・Sigstore・Vault・Tailscale・Cloudflare 徹底解説
2026年5月時点のクラウドセキュリティスタックを一気に整理する。Zero Trust(Cloudflare、Tailscale、Zscaler、Netskope)、CSPM/CNAPP(Wiz、Orca、Lacework、Prisma Cloud、Sysdig、Aqua)、SBOM/SLSAサプライチェーン(Sigstore cosign、CycloneDX/SPDX、Trivy、Syft、Grype、Dependency-Track
2026-05-16 · 26 分で読めます #cloud-security#zero-trust#sbom#slsa#cspmフロントエンド CI/CD·デプロイ 2025 — GitHub Actions·Turborepo·Vercel·Netlify·Cloudflare·プレビュー·カナリア·機能フラグ·SLSA/SBOM (シーズン6 第12回)
フロントエンドのCI/CDはもう「ビルドして出荷」ではない。キャッシング、プレビュー環境、カナリアロールアウト、機能フラグ、サプライチェーン証跡 (SLSA/SBOM)、ロールバックファースト思考が必要。GitHub Actions + Turborepo Remote Cache、プラットフォーム固有デプロイ (Vercel、Netlify、Cloudflare)、2026年に実際必要なモダンプラクティスを比較。
2026-04-15 · 8 分で読めます #frontend#ci-cd#deployment#github-actions#turborepo