ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

Docker、CVE脆弱性がほぼゼロのセキュリティ強化型コンテナイメージ「Docker Hardened Images」提供開始

» 2025年05月28日 11時14分 公開
[新野淳一ITmedia]

この記事は新野淳一氏のブログ「Publickey」に掲載された「Docker、CVE脆弱性がほぼゼロのセキュリティ強化型コンテナイメージ「Docker Hardend Images」提供開始」(2025年5月28日掲載)を、ITmedia NEWS編集部で一部編集し、転載したものです。

 米Dockerは、セキュリティを最大限に高めつつ本番環境に最適化したコンテナイメージ「Docker Hardened Images」の提供開始を発表しました

 OSを徹底的にスリムダウンすることにより、小さなメモリフットプリントと攻撃対象面の最小化を意図したコンテナイメージはこれまでも数多く作られてきました。

 Docker Hardened Imagesもそれらと同様に、AlpineやDebianといった主要なLinuxディストリビューションをベースイメージにしつつ、いわゆるDistroless(ディストロレス)の思想に基づいてシェルやパッケージ マネージャー、デバッグツールといった本番環境には不要でリスクの高いコンポーネントを徹底的に排除することでスリムダウンを行い、攻撃対象面の最小化を実現しています。

 その上で証明書、パッケージ、スクリプト、構成ファイルなど、現場で必要とされるカスタマイズを柔軟にサポート。

 そしてDocker自身がパッチの自動適用を提供することで最新の状態を維持し、既存のCVE脆弱性がほぼゼロの状態で提供されると説明されています。

 Docker社内ではすでにDocker Hardened Imagesを本番環境で使用しており、標準のNodeイメージをDocker Hardened Imagesに置き換えたことで脆弱性の数はゼロになり、パッケージ数は98%以上削減され、結果としてより強固なセキュリティ体制とシンプルな運用を同時に実現できたとのことです。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

あなたにおすすめの記事PR