コンテナセキュリティ コンテナ化されたアプリケーションを保護する要素技術(コンテナセキュリティ コンテカサレタアプリケーションヲホゴスルヨウソギジュツ)
- 著者:
- Liz Rice/株式会社スリーシェイク/水元 恭平/生賀 一輝/戸澤 涼(リズ ライス/カブシキガイシャスリーシェイク/ミズモトキョウヘイ/ショウカイッキ/トザワリョウ)
- 出版社:
- インプレス
- 出版日:
- 2023年04月12日
- ISBN:
- 9784295016403
- 在庫:
- 在庫あり
なぜ注目されているか
書籍紹介
コンテナセキュリティのスペシャリストが執筆した解説書。コンテナのセキュリティの要素技術を学ぶことができる。コンテナの仕組みと危険性・脆弱性 (開発時に注意すべき箇所) 、その対策方法がわかる。
技書の森解説
コンテナを「便利な仮想化」程度に理解したまま本番運用に臨むと、攻撃面がどこにあるのか分からないまま防御を組むことになります。 Liz Rice による本書は、コンテナを構成する Linux の要素技術 (namespace 、 cgroup 、 capability 、 seccomp) を一つずつ解体し、そこから立ち上がる脅威モデルとその緩和策を体系的に示す一冊です。
構成は、まず Linux カーネルの隔離機構をコードレベルで追い、次にコンテナイメージのサプライチェーン (ビルド時の脆弱性混入、レジストリの署名検証) 、そしてオーケストレーター (Kubernetes) 上でのネットワークポリシーやアドミッションコントロールへと段階を上げていきます。各章が「なぜそのセキュリティ機構が必要なのか」を Linux の仕組みから説明するため、ツールの設定手順だけを暗記する読み方にならず、原理的な判断力が身につきます。
対象読者はコンテナの基本操作ができるインフラエンジニアやセキュリティ担当者で、 Docker の使い方は知っているが「なぜ root で動かすと危険なのか」を仕組みから説明できない人に特に噛み合います。薄めの書籍ですが密度が高く、現場で迷ったときに立ち返れるリファレンスとして長く手元に置ける類の本です。
言及 Qiita 記事 (16 件)
[n8n × MCP × Docker]: クラウドに依存しないセキュアかつAPIコストゼロなローカルAIワークフロー開発
♡ 37Docker, MCP, n8n.io, 生成AI, AIエージェントOS・シェルの基礎を学びPCの動作を理解する - レアゾン・ホールディングス 2025新卒エンジニアOS/Shell研修 -
♡ 15shell, OS, レアゾンHDG検定チートシート(G2024#6~シラバス準拠)
♡ 10#AI, G検定AWS BuilderCardsで学ぶ、AWSセキュリティ基本の「き」 ~AWS BuilderCards日本語版開発者による、セキュリティ拡張パックの解説~
♡ 8AWS, Security, AWSCommunityBuilders, AWSBuilderCardsAmazon BedrockをWell-Architectedしてみた ~セキュリティ編~ #AWS #生成AI
♡ 5AWS, Security, AI, bedrock, Well-ArchitectedFrameworkwebの仕組みを簡単に確認
♡ 2HTML, HTTP, Web, インターネットAZ-900 Azure Fundamentals用アンチョコ
♡ 2Azure, AZ-900, Fundamentals第2部 教育データ収集の実践
♡ 1データ分析, 教育, PowerBI, MicrosoftFabric, 学校DXAWS re:Invent 2024「CEO Keynote with Matt Garman」全文
♡ 1AWS, reinvent, reInvent2024AWSアソシエイト 未経験者がつまづいたポイントpart4
♡ 1AWS, 資格
この本に興味がある方におすすめ
この本に関連
関連記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
バグを生むのは知識不足ではなく想像力不足である
バグの多くは、コードを書いた時点で「こういうケースもありうる」と想像できなかったことが原因です。想像力を鍛える読書法と、エッジケースへの感度を高める方法を解説します。
技術書と公式ドキュメントの使い分け - それぞれの強みを活かす
技術書と公式ドキュメントの役割の違いを明確にし、学習段階に応じた最適な使い分け方を紹介します。