Yusui Blog
  • 技術
    • クラウド
      • AWS
      • Azure
      • GCP
    • DevOps
    • セキュリティ
  • プロフィール

CI/CD

CI/CD

【インフラSE必読】TrivyとKICSが攻撃媒介に:TeamPCPサプライチェーン攻撃の全容と防衛策

要約脅威アクター「TeamPCP」がTrivyコンテナスキャナーとCheckmarx KICSを改ざんし、CI/CDパイプライン経由でAWS/Azure/GCPの認証情報を大量窃取「セキュリティツールそのものが攻撃の入り口になる」という新し...
2026.05.09
CI/CDDevOpsIaC(Terraform / Ansible)コンテナセキュリティ技術
前へ 1 2
ホーム
技術
DevOps
CI/CD
スポンサーリンク

カテゴリ

  • 技術13
    • AI/生成AI5
    • DevOps4
      • CI/CD2
      • IaC(Terraform / Ansible)1
    • Linux2
    • クラウド7
      • AWS7
      • GCP1
    • コンテナ4
      • Docker2
      • Kubernetes3
    • セキュリティ5
    • ネットワーク2
      • ストレージ1
    • 開発ツール4

タグ

インフラ10 AWS9 Kubernetes4 認証情報管理4 AIエージェント4 AI4 MCP3 IAM3 セキュリティ対策3 Docker3 マルウェア3 サプライチェーン攻撃3 コンテナ3 インフラ自動化3 CloudWatch2 Linux2 AIコーディング2 キャッシュ1 Docker Kanvas1 Helm1 Kustomize1 Kiro1 Amazon Q Developer1 移行ガイド1 開発ツール1 Valkey1 Redis1 ElastiCache1 Direct Connect1 マルチクラウド1
Yusui Blog
  • プライバシーポリシー
  • お問い合せ
Copyright © 2023 Yusui Blog All Rights Reserved.
    • 技術
      • クラウド
        • AWS
        • Azure
        • GCP
      • DevOps
      • セキュリティ
    • プロフィール
  • ホーム
  • トップ