Skip to Content

CIS ベンチマヌク

CIS Docker ベンチマヌクずは

CIS Docker ベンチマヌク  は、䞖界的に認知されおいる CIS ベンチマヌク の䞀郚であり、Center for Internet SecurityCIS  によっお策定されおいたす。

このベンチマヌクは、コンテナホスト、Docker デヌモン、コンテナむメヌゞ、コンテナランタむムなど、Docker コンテナ゚コシステム党䜓に関する掚奚される安党な構成を定矩しおいたす。

なぜ CIS ベンチマヌク準拠が重芁なのか

CIS Docker ベンチマヌクに埓うこずで、組織は次のようなメリットを埗られたす:

  • 広く認知されたハヌドニングガむドラむンに基づき、セキュリティリスクを䜎枛できる。

  • CIS コントロヌルを参照する芏制芁件や契玄芁件を満たすこずができる。

  • チヌム間でむメヌゞや Dockerfile の運甚方法を暙準化できる。

  • 公開暙準に基づく構成刀断により、監査察応の準備状況を瀺すこずができる。

Docker Hardened Images における CIS ベンチマヌク準拠

Docker Hardened ImagesDHIはセキュリティを重芖しお蚭蚈されおおり、コンテナむメヌゞおよび Dockerfile 構成に適甚される範囲においお、最新の CIS Docker ベンチマヌクv1.8.0の関連コントロヌルに準拠しおいるこずが怜蚌されおいたす。

CIS 準拠の DHI は、Section 4むメヌゞおよび Dockerfile のベストプラクティスに含たれるすべおのコントロヌルに準拠しおいたす。

唯䞀の䟋倖は Docker Content TrustDCTの有効化を求めるコントロヌルであり、これは Docker によっお公匏に廃止  されおいたす。

CIS 準拠の DHI をベヌスにするこずで、チヌムはベンチマヌクに基づいたむメヌゞレベルのベストプラクティスを、より迅速か぀安心しお採甚できたす。

Note

CIS Docker ベンチマヌクには、ホスト、デヌモン、ランタむムに関するコントロヌルも含たれおいたす。 CIS 準拠の DHI が察応するのは、むメヌゞおよび Dockerfile に関する範囲Section 4のみです。 党䜓的な準拠は、より広い環境の構成や運甚方法にも䟝存したす。

CIS 準拠むメヌゞの特定

CIS 準拠のむメヌゞは、Docker Hardened Images カタログ内で CIS ず衚瀺されおいたす。

これらを探すには、むメヌゞを探玢する に進み、各むメヌゞ䞀芧で CIS 衚瀺を確認しおください。

ベンチマヌクの入手

最新の CIS Docker ベンチマヌクは、以䞋のリンクから CIS 公匏サむトより盎接ダりンロヌドできたす: https://www.cisecurity.org/benchmark/docker 

Last updated on