コンテナセキュリティ―コンテナ化されたアプリケーションを保護する要素技術

個数:
電子版価格
¥3,520
  • 電子版あり

コンテナセキュリティ―コンテナ化されたアプリケーションを保護する要素技術

  • ウェブストアに1冊在庫がございます。(2025年06月07日 07時48分現在)
    通常、ご注文翌日~2日後に出荷されます。
  • 出荷予定日とご注意事項
    ※上記を必ずご確認ください

    【ご注意事項】 ※必ずお読みください
    ◆在庫数は刻々と変動しており、ご注文手続き中に減ることもございます。
    ◆在庫数以上の数量をご注文の場合には、超過した分はお取り寄せとなり日数がかかります。入手できないこともございます。
    ◆事情により出荷が遅れる場合がございます。
    ◆お届け日のご指定は承っておりません。
    ◆「帯」はお付けできない場合がございます。
    ◆画像の表紙や帯等は実物とは異なる場合があります。
    ◆特に表記のない限り特典はありません。
    ◆別冊解答などの付属品はお付けできない場合がございます。
  • ●3Dセキュア導入とクレジットカードによるお支払いについて
    ●店舗受取サービス(送料無料)もご利用いただけます。
    ご注文ステップ「お届け先情報設定」にてお受け取り店をご指定ください。尚、受取店舗限定の特典はお付けできません。詳細はこちら
  • サイズ A5判/ページ数 280p/高さ 21cm
  • 商品コード 9784295016403
  • NDC分類 007.63
  • Cコード C3055

内容説明

コンテナセキュリティのスペシャリストが執筆した解説書。コンテナのセキュリティの要素技術を学ぶことができる。コンテナの仕組みと危険性・脆弱性(開発時に注意すべき箇所)、その対策方法がわかる。

目次

コンテナセキュリティの脅威
Linuxシステムコール、パーミッション、capability
コントロールグループ
コンテナの分離
仮想マシン
コンテナイメージ
イメージに含まれるソフトウェアの脆弱性
コンテナ分離の強化
コンテナエスケープ
コンテナネットワークセキュリティ
TLSによるコンポーネントの安全な接続
コンテナへのシークレットの受け渡し
コンテナのランタイム保護
コンテナと〇WASPトップ10
付録A セキュリティチェックリスト

著者等紹介

Rice,Liz[RICE,LIZ] [Rice,Liz]
コンテナセキュリティを専門とするAqua Security社で、VP of Open Source EngineeringとしてTrivy、Tracee、kubehunter、kube‐benchなどのプロジェクトを統括。CNCFのTechnical Oversight Committeeであり、コペンハーゲン、上海、シアトルで開催されたKubeCon+CloudNativeCon 2018では共同議長を務めた。ネットワークプロトコルや分散システム、VOD、音楽、VoIPなどのデジタル技術分野での仕事において、ソフトウェア開発、チーム、プロダクトマネジメン卜の豊富な経験を持つ

水元恭平[ミズモトキョウヘイ]
Windows環境でのアプリケーション開発を経験後、株式会社スリーシェイクでSRE/CSIRTとして技術支援を行っている。専門分野はコンテナ・クラウドセキュリティとKubernetes。CloudNative Days Tokyo 2021実行委員

生賀一輝[ショウカイッキ]
事業会社のインフラエンジニア、株式会社ユーザベースのSREとして従事後、株式会社スリーシェイクに入社。日々、クライアントの要件に応じて多角的なSRE支援を行っている。専門分野はクラウドインフラとKubernetesエコシステム。過去にGoogle Cloud Anthos DayやKubernetesイベント等に登壇

戸澤涼[トザワリョウ]
株式会社スリーシェイクに新卒入社。現在3年目。AWS/Google Cloud領域でKubernetesを活用したいお客様に対して、SREとして技術支援を行っている。クラウドネイティブやKubernetesをテーマに社内外での登壇経験あり

元内柊也[モトウチシュウヤ]
インフラエンジニアとしてホスティングサービスの開発、運用を経て、現在は株式会社スリーシェイクにてソフトウェアエンジニアとして勤務。Webシステムの歴史、運用、開発について興味があり、SREのような信頼性の観点からのプラクティスや運用技術をプロダクトに落とし込めるように日夜開発を行っている(本データはこの書籍が刊行された当時に掲載されていたものです)
※書籍に掲載されている著者及び編者、訳者、監修者、イラストレーターなどの紹介情報です。

感想・レビュー

※以下の感想・レビューは、株式会社ブックウォーカーの提供する「読書メーター」によるものです。

mft

5
Linux における各種名前空間の分離などコンテナを成り立たせる技術から説き起こしているので解りやすかった。が、個人的にはイメージを上げてマネージドサービスで実行するぐらいの立場なので、コンテナを実行する側のリスクは頑張ってもらえればいい部分であって、関係しそうなアドバイスはシークレットの受け渡し方法とかに限定される(それもそんなに歯切れの良い物ではなかった)2023/10/07

kenryo

1
Dockerは業務で使用しており、ベストプラクティス的なのも知っていたが、何故それをするとヤバいのか理由が分かってなかった。本書でそれらを理解することができた。2023/06/26

JUN_NETWORKS

0
コンテナを触っている人間で、"namespace", "cgroup", "chroot" といった言葉を知らない場合今すぐ読んだほうが良い。 「Docker と仮想マシンは OS を共有しているかしていないかが違いで〜」みたいな説明を暗記してよくわからないままコンテナ技術を触ってる人は全員読むべき。はい。俺です。 本当に面白い本だった。セキュリティと書いているが、前半はコンテナ技術の仕組みの話。後半はセキュリティの話。前半無くして後半は理解できないので良い構成だった。 素晴らしい本だった。読んでよかった2025/04/07

ふら〜

0
コンテナの特徴と、セキュリティを強化するためのポイント(或いはインシデントを引き起こす糸口となるポイント)を解説。表現も平易であり読みやすい。自身のスキルとしてもう少し定着させたい。。2023/06/24

外部のウェブサイトに移動します

よろしければ下記URLをクリックしてください。

https://bookmeter.com/books/20887094
  • ご注意事項

    ご注意
    リンク先のウェブサイトは、株式会社ブックウォーカーの提供する「読書メーター」のページで、紀伊國屋書店のウェブサイトではなく、紀伊國屋書店の管理下にはないものです。
    この告知で掲載しているウェブサイトのアドレスについては、当ページ作成時点のものです。ウェブサイトのアドレスについては廃止や変更されることがあります。
    最新のアドレスについては、お客様ご自身でご確認ください。
    リンク先のウェブサイトについては、「株式会社ブックウォーカー」にご確認ください。

最近チェックした商品