ニフクラ ブログ

ニフクラ/FJ Cloud-Vやクラウドの技術について、エンジニアが語るブログです。

脆弱性診断

TrivyでニフクラのIaCスキャンをしてみた結果

こんにちは!ニフクラエンジニアの b:id:nifcloud-developers です。 普段はニフクラコントロールパネルなどの開発を担当しています。 今担当しているサービスでは、インフラの構成をTerraform*1を利用してIaC(Infrastructure as Code)で管理するようにして…

【レポート】第18回ニフクラ エンジニア ミートアップ「脆弱性診断超入門 クラウド編」

こんにちは。 ニフクラエンジニアミートアップ事務局の鮫島です。 2019年7月30日に、第18回ニフクラエンジニアミートアップを開催しました。 今回は「脆弱性診断超入門 クラウド編」 というテーマでした。 fujitsufjct.connpass.com システムの脆弱性を有事…

NIFTY Cloudの脆弱性診断をJenkinsで自動実行し、結果をSlackに通知してみた

インターネットサービスを提供しているサーバーに脆弱性があると、侵入や改ざん、情報漏えいといったセキュリティインシデントを引き起こす原因となってしまうのは皆さんもよくご存じかと思います。 次々に発見されるOSの脆弱性はもちろん、ミドルウェアのバ…