---
type: guideline
title: CI／CDパイプラインにおけるセキュリティの留意点に関する技術レポート
source: デジタル庁
ds_code: ds-202
category: security
updated: 2024-03-29
source_url: https://www.digital.go.jp/assets/contents/node/basic_page/field_ref_resources/e2a06143-ed29-4f1d-9c31-0f06fca67afc/b94907ca/20240329_resources_standard_guidelines_guideline.zip
---

2024（令和6）年3月29日

デジタル庁

<table style="width:100%;">
<colgroup>
<col style="width: 99%" />
</colgroup>
<thead>
<tr>
<th><p>〔ドキュメントの位置付け〕</p>
<p>　Informative</p>
<p>　参考とするドキュメント</p>
<p>〔キーワード〕</p>
<p>CI/CDパイプライン、IaC、モダンアプリケーション、アジャイル、クラウドネイティブ、DevOps、DevSecOps、変更管理、構成管理</p>
<p>〔概要〕</p>
<p>昨今のモダン技術をもとに構築されたモダンアプリケーションにおいて、CI/CDパイプラインは開発プロセスやセキュリティ対策を最適化させる上で欠かせない情報システム・コンポーネントである。攻撃者はその価値に着目し標的にし始めている。本文書は、CI/CDパイプラインをセキュリティ観点から解説し、保護策を検討する際のポイントについてガイドする。</p></th>
</tr>
</thead>
<tbody>
</tbody>
</table>

改定履歴

|  改定年月日   | 改定箇所 | 改定内容   |
|:-------------:|----------|------------|
| 2024年3月29日 | \-       | ・初版決定 |

## 目次

- [はじめに](./01-section.md)
- [CI/CDパイプラインの概要](./02-ci-cd.md)
- [CI/CDパイプラインにおけるセキュリティ対策](./03-ci-cd.md)
- [参考文献](./04-appendix.md)
