Dockerが提唱する「ゼロCVEをデフォルトに」という新方針

ワンポイントDockerが「脆弱性ゼロ」を標準状態にする新方針を発表
この記事は Docker Blog の一次情報をもとにAIが再構成したものです。 原文を読む →
Dockerがブログで、サプライチェーン攻撃の増加とAIによるコード生成の拡大を背景に、イメージのセキュリティを底上げする複数の取り組みを発表しました。ソースからのビルド強化、EOL後もセキュリティ対応を継続する仕組み、カスタムイメージへの保証の継承、開発者端末でのポリシー適用が柱です。詳細な実装内容は別途の発表を待つ必要がありますが、方向性として「脆弱性ゼロ」を当たり前の状態にする狙いが示されています。
全文を読むには有料プランへの登録が必要です。
プランを見る →