CI/CDパイプラインのセキュリティとは?
CI/CDパイプラインのセキュリティとは、自動ビルド・テスト・配備の仕組み自体を攻撃対象として守ること。パイプラインは本番環境への配備権限と各種資格情報を持つため、乗っ取られると正規の経路で改ざん済み成果物が配られる。設定ファイルがリポジトリにあるため、書き換え権限の管理が要になる。
しーあいしーでぃーぱいぷらいんのせきゅりてぃ
CI/CDパイプラインのセキュリティの意味
自動ビルド・テスト・配備の仕組み自体を攻撃対象として守ること。パイプラインは本番環境への配備権限と各種資格情報を持つため、乗っ取られると正規の経路で改ざん済み成果物が配られる。設定ファイルがリポジトリにあるため、書き換え権限の管理が要になる。
CI/CDパイプラインのセキュリティの具体例
プルリクエストから起動されるジョブに本番用の資格情報を渡さない、外部から来た変更では承認を経ないと配備段階へ進めない、実行ランナーはジョブごとに使い捨てる、といった分離を行う。配備権限は短期の一時トークンに限定する。
CI/CDパイプラインのセキュリティは試験でどう引っ掛けられる?
「CIでスキャンを回している=安全」ではなく、パイプライン自身の権限設計が抜けやすい。特に、フォークからのプルリクエストでビルド定義ごと差し替えられる構成や、ログに資格情報が出力される事故が典型的な穴になる。
CI/CDパイプラインのセキュリティと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。