コンテナと呼ばれる、アプリケーションの実行環境を採用したシステム開発が増えています。コンテナのデプロイやスケーリングなどを自動的に行うことができる、コンテナオーケストレーションツールの登場によって、コンテナを採用する動きはさらに加速しています。
一方で、コンテナは新しい技術領域であることから、セキュリティ対策が十分に整備されておらず、脆弱な設定のままでシステムを稼働させてしまう可能性が高い状況にあります。ますます激しくなるサイバー空間上の脅威や攻撃に対して、コンテナ自体の脆弱性対策だけではなく、システムのアーキテクチャ全体の視点で、アクセス管理や権限設定などのセキュリティ対策も適切に行うことが求められます。
本サービスでは、コンテナオーケストレーションのツールとして代表的なKubernetesを使用したシステムに対して、セキュリティ診断を行います。
※ご契約締結後のフローになります。
※一般的なKubernetesアーキテクチャを簡略化して示しています。
※サイバー脅威となるケースは赤字で表示しています。本図で示す脅威は、あくまで例示です。
個別お見積