資格暗記無料で始める

コンテナイメージスキャンとは?

コンテナイメージスキャンとは、コンテナイメージに含まれるOSパッケージやライブラリを層ごとに解析し、既知の脆弱性、埋め込まれた資格情報、不要な特権設定を検出する検査。イメージは基盤OSごと丸ごと配布されるため、アプリのコードが健全でも土台が古ければ危険が持ち込まれる。

こんてないめーじすきゃん

情報処理安全確保支援士試験の頻出用語/午前II


コンテナイメージスキャンの意味

コンテナイメージに含まれるOSパッケージやライブラリを層ごとに解析し、既知の脆弱性、埋め込まれた資格情報、不要な特権設定を検出する検査。イメージは基盤OSごと丸ごと配布されるため、アプリのコードが健全でも土台が古ければ危険が持ち込まれる。

コンテナイメージスキャンの具体例

レジストリへの登録時に自動検査し、重大度が高い脆弱性を含むイメージは本番タグを付けられないようにする。併せて基盤イメージを最小構成のものに替え、シェルやパッケージ管理コマンドを含めないことで侵入後にできることを減らす。

コンテナイメージスキャンは試験でどう引っ掛けられる?

検査に通ったのはその時点の話で、イメージは不変なので後から発見された脆弱性は自動では反映されない。稼働中イメージの定期再検査と再ビルドが要る。またコンテナは仮想マシンほど強い分離ではなく、カーネルは基盤と共有している点も混同されやすい。

コンテナイメージスキャンと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。