2020年02月07日 05時00分 公開
特集/連載

「コンテナエスケープ」の脅威と対策【後編】コンテナ経由でホストを攻撃 「コンテナエスケープ」に備える3大ポイント

コンテナからホストシステムに抜け出す「コンテナエスケープ」を引き起こす脆弱性が、セキュリティ担当者にとって新たな問題となっている。コンテナエスケープによる被害を防ぐ方法を紹介しよう。

[Dave ShacklefordTechTarget]

関連キーワード

Linux | セキュリティ | 仮想化 | 脆弱性 | Docker


 コンテナが稼働しているホストシステムに、コンテナ経由で攻撃を仕掛ける「コンテナエスケープ」の脅威は絵空事ではない。オープンソースのコンテナランタイム(コンテナの実行に必要なソフトウェア)の筆頭格「runc」に見つかった「CVE-2019-5736」など、コンテナエスケープを可能にする脆弱(ぜいじゃく)性は実際に存在するからだ。セキュリティ担当者は、コンテナエスケープにつながる脆弱性に対処する上で、以下の3つのポイントをよく理解しておく必要がある。

  1. 利用中のクラウドサービスへの影響
  2. 対策として利用できる構成オプション(会員限定)
  3. コンテナオーケストレーションツールの潜在的リスク(会員限定)

ポイント1.利用中のクラウドサービスへの影響

 第一に、利用中のクラウドサービスへの影響については、クラウドサービスの種類ごとに分けて考えることが重要だ。コンテナをIaaS(Infrastructure as a Service)に配置しているケースでは、コンテナとそのホストシステム全体をそのIaaSで運用することが選択肢に入る。この場合、パッチを適用したり、コンテナランタイムのコンポーネントを構成したりする責任は、コンテナを運用する企業にあると言える。IaaSがたいていの場合、責任分担モデルを採用しているからだ。

 PaaS(Platform as a Service)やIaaSでコンテナを利用して、マイクロサービスアーキテクチャに基づくアプリケーションを運用する場合を考えてみよう。この場合コンテナホストとコンテナランタイムのプロセスは、クラウドベンダーの管理下にあることが一般的だ。セキュリティ担当者は、脆弱なコンポーネントに対するパッチの適用をクラウドベンダーに委ねることになる。

ポイント2.対策として利用できる構成オプション

会員登録(無料)が必要です
続きを読むには、[続きを読む]ボタンを押して
会員登録あるいはログインしてください。
続きを読む

注目の情報

【GoPro HERO7が当たる】「フラッシュストレージ」に関するアンケート

アンケートに全問回答いただた方の中から【抽選で1名様】にGoPro HERO7、【抽選で10名様】にAmazonギフト券(3000円分)をプレゼント。ぜひご回答ください。

新着ホワイトペーパー

事例 レッドハット株式会社

Windows環境のシーメンスが、PKI運用にLinuxベースの自動化製品を採用した理由

保護すべき通信領域が広がる中、PKI(公開鍵認証基盤)はセキュリティを支える重要な柱となる。だが、通信量の増大や構成の複雑化とともに、PKI担当の負担も増加する。この課題解決のヒントとなるのがシーメンスの自動化の取り組みだ。

製品資料 エイチ・シー・ネットワークス株式会社

手が回らないクラウドサービスのアカウント管理、人手不足でも楽に運用する方法

Office365をはじめ、複数のクラウドサービスを利用するケースが一般的になり、アカウント管理の負荷が増えている。利用者にとっても複数サービスのログインやパスワードの記憶は手間だ。管理者・利用者双方を楽にする方法はないものか。

レポート アイティメディア株式会社

「Windows 10」の無料で使える純正セキュリティツール

「Windows 10」を取り巻く脅威は、Microsoft純正ツールやOSに組み込まれた機能を使うことで対処できる。Windows 10のセキュリティ対策に役立つ無料のツールや機能と、それらの活用方法を説明する。

製品資料 コーレル株式会社

「暗号化」を手軽&確実に、利用者の声から見えた老舗ソフトウェアの実力とは?

サプライチェーンを狙った攻撃や内部からの情報漏えいによる被害を防ぐには、データそのものの暗号化が不可欠となる。その実現手段として支持されている圧縮/解凍ソフトウェアについて、利用者の評価や主要な機能を詳しく紹介する。

製品資料 株式会社日立ソリューションズ

業務システムのクラウド移行で顕在化――運用とセキュリティ課題の解決策とは

IaaSやPaaSなどのクラウドサービスへ、業務システムの移行が進んでいる。一方で顕在化してきたのがクラウドならではの運用管理やセキュリティの課題だ。安全な利用には、クラウドの利用状況や構成を一元管理できる環境整備が求められる。

From TechTarget

クラウドをやめてオンプレミス回帰する「脱クラウド」は日本で広がるのか
企業ITにとって欠かせない存在になったクラウド。運用管理の効率化などさまざまな利点があるが、使い方を間違えると「オンプレミスの方が良かった」という結果になる。そこで生まれる選択肢が「脱クラウド」だ。

ITmedia マーケティング新着記事

news131.jpg

印刷業の休廃業・解散、2019年は過去最多の436件――東京商工リサーチ調べ
東京商工リサーチの特別企画「2019年『印刷業の休廃業・解散』動向調査」の結果です。

news017.jpg

訪日インバウンド施策はなぜうまくいかないのか
2019年は訪日外国人数が過去最多となった。2020年はオリンピックイヤーとして成長がさら...