[{"data":1,"prerenderedAt":35},["ShallowReactive",2],{"blog-tag-ja-devsecops":3},[4,16,25],{"path":5,"title":6,"description":7,"date":8,"tags":9},"\u002Fblog\u002Fja\u002Fgitlab-auto-devops-k3s-admission-controller-gate","GitLab Auto DevOpsの『とりあえず動くCI』が、本番K3sクラスタへの一番近い脅威になる理由","GitLab Auto DevOpsは有効化するだけでSAST\u002FDASTが自動的に動く。しかしスキャンが『動いている』ことと、脆弱性を含んだイメージが本番K3sクラスタに届かないことはまったく別の話だ。CI\u002FCDとクラスタの間に監査ゲートを作る設計を解説する。","2026-08-17",[10,11,12,13,14,15],"k3s","kubernetes","gitlab","ci-cd","devsecops","admission-controller",{"path":17,"title":18,"description":19,"date":20,"tags":21},"\u002Fblog\u002Fja\u002Fcicd-pipeline-security-devsecops","ci-cd パイプラインのセキュリティ: DevSecOps 実践ガイド","ci-cd パイプラインのセキュリティを DevSecOps の観点で実践的に解説。SAST\u002FDAST、サプライチェーン保護、SLSA フレームワーク、Policy as Code まで。","2026-05-27",[14,13,22,23,24,11],"セキュリティ","サプライチェーン","slsa",{"path":26,"title":27,"description":28,"date":20,"tags":29},"\u002Fblog\u002Fja\u002Fdocker-security-scanning-best-practices","Docker コンテナセキュリティ: スキャンと脆弱性対策","Docker コンテナの脆弱性スキャンを ci-cd に統合する実践ガイド。Trivy・Snyk・Grype の比較、シフトレフト戦略、Harbor 連携による多層防御を詳しく解説します。",[30,22,31,32,33,34,14],"docker","脆弱性スキャン","trivy","snyk","コンテナセキュリティ",1787649519709]