国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

如何做好容器安全

安全 應用安全 云安全
Gartner將容器安全列為其本年度十大安全顧慮之一,或許是時候進一步審視并找出切實的容器安全實現方案了。

保護Docker和容器基礎設施安全需要打組合拳,綜合運用策略、工具和審慎的應用檢查。

[[264040]]

Gartner將容器安全列為其本年度十大安全顧慮之一,或許是時候進一步審視并找出切實的容器安全實現方案了。雖然容器已面世十年,但其輕量且可重用的代碼、靈活的功能和更低的開發成本,令容器的流行程度有增無減。但沒有什么工具是全部適用的。我們不妨再仔細考察一下保護開發環境所需的各種工具、容器自身所用工具和出于監視/審計/合規目的的工具吧。

從以下幾個基本步驟開始:

1. 熟悉云提供商交付的工具

就是熟悉云提供商的內置安全措施,比如 Azure Security Center、谷歌Kubernetes Engine、谷歌 Cloud Security Command Center和亞馬遜Inspector。其中有些是通用安全工具而非容器專用,比如 Azure Security Center。

2. 熟悉原生Docker相關安全功能

包括運用策略防止資源濫用、設置訪問控制組和確保清除不必要的root權限。

3. 考慮GitHub開源項目

某些情況下,Bench Security之類檢查代碼中安全實踐的項目,以及類似seccomp的其他Linux原生工具,是節省開支的不錯選擇。

總有很多軟件有待學習和理解,但應重點查看幾個常用功能,包括為用戶及最終生成的應用所設的身份及身份驗證措施,以及控制這些訪問權限的機制。另外,還需要能夠檢查并審計日志文件,要能瀏覽并過濾日志文件以提供有益安全態勢的可操作信息。還要有用于保護API密鑰和SSL憑證之類秘密的底層基礎設施。這些秘密必須以加密形式存儲。

是不是有點頭暈目眩了?這還才剛剛開始呢。想要保護公司環境中的容器,下面三個領域是你不得不仔細考慮的。

1. 保護開發環境

由于容器對開發人員而言非常有用,所以推進到DevSecOps非常有必要,但要記得在創建容器時即添加安全措施,而不是在項目匆忙上馬留下諸多漏洞之后。保證應用安全從來都是實踐。在選擇正確的安全工具之前,你需要回答以下幾個重要問題:

(1) 能夠自動化哪些工作流以保持應用安全?

有些工具有助于實現該操作,尤其是在編排方面。然而,很多編排工具專注于容器管理和擴展問題,未必考慮到安全細節。找到功能和防護之間的恰當平衡或許沒那么容易。

(2) 應用和用戶訪問控制的粒度該設成多細?

這里有必要了解這些控制的實現機制及其局限。比如說,哪些代碼段和容器具備root/內核訪問權限,是否需要這么高的權限來完成任務。

(3) 應該使用運行時應用自防護(RASP)技術嗎?

必須的。就像專注應用的RASP常規工具,有些工具專注于容器運行時應用保護,要么有靜態掃描,要么利用開發環境持續集成。因為容器代碼不停在變,持續集成的形式相當有用;而且擁有持續代碼審計也可以在不得不修復或更新時節省大量時間。一款好RASP容器工具應能標記異常行為,緩解潛在威脅,并能夠隔離特定事件以供后續進一步取證分析。

2. 防護托管著容器的底層主機

大多數情況下,這意味著運行精簡版LInux,只留下必要的服務以減小潛在界面。有些工具就是設計來強化主機自身的。另一個辦法是采用上面提到過的Docker控制組,以及隔離名字空間以反映你的安全策略和防止容器間相互感染。有些商店使用來自云提供商的虛擬專用連接來實現該隔離操作。該過程包含應用訪問級別和其他機制來隔離工作負載,以及限制每臺主機上運行的容器數量。出于這個原因,有些商店甚至一臺主機只運行一個容器。

3. 保護容器內容安全

這里討論的是鏡像的軟件供應鏈。這是構建容器的基石,所以一項重要的基本功能就是要能夠保證鏡像源完整性防護,也就是當員工或提供原始容器鏡像的開源項目對鏡像做了修改時,你得清楚到底改動了哪些東西。

鑒于很多容器都在互聯網上共享的事實,能夠掃描容器鏡像以確保不受感染是一項很有用的功能。那么,你的掃描頻率如何,能不能自動化掃描呢?能從可信源獲取鏡像固然很好,但每個人都會犯錯,意外引入安全問題是不可避免的。

不過,對有些商店,你卻不用擔心容器里有哪些漏洞。這聽起來令人驚訝,但確實有意義——只除了一點:除非你能保證容器邊界足夠安全,或者你應用程序的實際代碼不觸及容器代碼有漏洞的部分。你對自家安全工具的自信程度,可能是決定漏洞容忍度的最終因素。

  • Gartner本年度十大安全顧慮:https://www.gartner.com/doc/3900996/top--security-projects
  • Sysdig教程:https://dig.sysdig.com/c/pf-use-case-detect-anomolous-activity
  • 開源RASP工具Falcon:https://sysdig.com/opensource/falco/
  • Monitor工具:https://sysdig.com/products/monitor/
  • 安全工具:https://sysdig.com/products/secure/

【本文是51CTO專欄作者“李少鵬”的原創文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2022-08-08 07:46:54

云原生容器云隔離

2021-09-08 16:05:24

云計算云安全容器

2013-01-22 11:10:11

2023-08-30 11:50:28

2011-05-26 16:27:24

SEO

2020-07-22 07:00:00

微服務架構

2014-09-01 10:46:57

2022-08-31 16:58:05

網絡安全數字化或或或信息安全

2022-05-03 23:21:13

安全意識網絡安全網絡釣魚

2011-04-18 13:20:40

單元測試軟件測試

2013-07-10 09:22:59

云配置云實踐云應用程序接口

2021-01-19 09:59:02

招聘管理團隊

2022-06-22 08:02:01

業務監控Web站點監控

2009-12-04 10:00:16

安全領域職業生涯投資規劃

2021-08-13 10:26:47

網絡安全勒索軟件攻擊

2011-03-25 13:59:35

2014-10-30 10:53:22

Android內存優化

2011-05-19 10:20:23

2018-05-15 15:33:07

Leader前端團隊

2021-04-07 14:45:56

軟件測試編程
點贊
收藏

51CTO技術棧公眾號

av超碰在线| 中文字幕一区在线| 欧美一区二区三区爽大粗免费| 99久久99久久久精品齐齐| 最近最好的中文字幕2019免费| 欧美一区二区三区啪啪| 亚洲超碰精品一区二区| 久草影视在线| 精品亚洲精品福利线在观看| 久久99视频| 国产免费色视频| 亚洲国产日日夜夜| 韩国精品视频在线观看| 国产精品久久久久av福利动漫| 久久一夜天堂av一区二区三区| 91高清在线| 国产91精品久久久久久| 精品亚洲porn| 美州a亚洲一视本频v色道| 久久中文字幕在线| 国产深夜精品| eeuss鲁片一区| 亚洲色无码播放| 亚洲午夜一区| 美乳中文字幕| 久久伊人精品一区二区三区| 日韩电影免费在线| 手机亚洲第一页| 午夜精品在线视频| 国产91高潮流白浆在线麻豆| 日本福利在线| 国产精品91一区| 国产亚洲一二三区| 唐人社导航福利精品| 国内精品国语自产拍在线观看| 亚洲乱码国产乱码精品精的特点 | 欧美三级韩国三级日本三斤| 动漫3d精品一区二区三区乱码| 在线观看免费黄色片| 精品视频在线看| 欧美成人在线免费观看| 蜜臀91精品国产高清在线观看| 日韩av在线播放不卡| 欧美一区在线视频| 国内精品久久久久久久影视蜜臀 | 亚洲人成在线观看一区二区| 黄色成人在线观看网站| 日韩欧美一区二区视频在线播放| 色综合网站在线| 欧洲视频一区| 人与动性xxxxx免费视频| 国模私拍视频一区| 国产欧美va欧美不卡在线| 色8久久久久| 欧美一级欧美一级| 一区二区三区在线播放欧美| 精品一区二区三区久久| 国产美女一区视频| 日韩av不卡在线播放| 91精品国产高清一区二区三区| 亚洲特级毛片| eeuss影院www在线播放| 国产伦精品一区二区三区高清版 | 欧美女人性生活视频| 在线日韩第一页| 激情久久久久久久久久久久久久久久| 青青青国内视频在线观看软件| 久久久久se| av一区二区三区免费观看| 日韩精品黄色网| 麻豆一区二区99久久久久| 国产白浆在线免费观看| 中文字幕一区二区三区最新| 亚洲视频在线视频| 久久亚洲综合色一区二区三区 | 国产日韩精品在线观看| 欧美日韩中文字幕在线视频| 中文精品久久| 免费人成在线观看播放视频| 视频一区二区三| 亚洲日本成人女熟在线观看 | 午夜在线观看91| 丁香五月网久久综合| 7777精品伊人久久久大香线蕉完整版| 亚洲制服少妇| 97蜜桃久久| 精品中文字幕av| 欧美激情视频一区二区| 亚洲成人av资源| 激情综合中文娱乐网| 色屁屁www国产馆在线观看| 国产精品无码电影在线观看| 久久国产精品久久久久久| 日韩毛片一二三区| 久久久久久美女精品| 欧美18一19xxx性| 色哺乳xxxxhd奶水米仓惠香| 欧美黑人巨大xxx极品| 亚洲午夜免费福利视频| 1024成人| 亚洲mmav| 黄色av观看| 国产欧美日韩综合一区在线观看| 精品成人一区二区三区四区| www.亚洲国产| 欧美一级黑人aaaaaaa做受| 欧美又大又粗又长| 久久久在线视频| 国模gogo一区二区大胆私拍 | aaa毛片在线观看| 欧美巨大黑人极品精男| 午夜精品久久久| 男人日女人下面视频| 亚洲精品成人少妇| 亚洲精品看片| 久久青草免费| 日本天堂在线| 国内少妇毛片视频| 国产欧美精品一区二区三区-老狼| 7878成人国产在线观看| 99久久精品99国产精品| 日韩欧美网址| 色吧亚洲日本| 亚洲日本va中文字幕久久| 中文字幕日韩精品久久| 欧美一区深夜视频| 日韩精品最新网址| 亚洲欧美色一区| 青青青爽久久午夜综合久久午夜 | 欧美精品一区二区三区久久久| 国产三级精品在线| 丝袜诱惑制服诱惑色一区在线观看 | 亚洲日本一区二区三区在线观看| 视频一区亚洲| 欧洲美女免费图片一区| 亚洲电影av在线| 亚洲美女视频在线观看| 韩国精品在线观看| 欧美国产激情| 精品综合久久88少妇激情| 日本在线观看视频| 91av入口| 男女激情免费视频| 韩日午夜在线资源一区二区| 97视频在线观看视频免费视频| 亚洲第一偷拍网| 调教+趴+乳夹+国产+精品| 91免费看`日韩一区二区| 亚洲a∨一区二区三区| 欧美日韩国产成人在线免费| 中文字幕精品三区| 免费高清在线视频一区·| 欧美电影在线观看免费| 亚洲国产精品综合小说图片区| 午夜不卡av免费| 成人黄色免费短视频| 一二三四社区在线视频| 久久久久电影| 成人av在线网| 韩国中文字幕av| 久久国产主播精品| 国产不卡av在线| 中文字幕国产日韩| 日韩午夜在线观看视频| 亚洲一区二区三区四区在线| 成人网在线免费视频| 亚洲免费精品| 四季av一区二区三区免费观看 | 在线观看h网| 日韩av资源| 免费h片在线| 男人搞女人网站| 日韩不卡视频一区二区| 日本一区二区三区四区高清视频 | 久久激情网站| 国产综合精品| 久久不见久久见中文字幕免费 | 6080日韩午夜伦伦午夜伦| 偷窥国产亚洲免费视频| 亚洲人一二三区| 中文字幕巨乱亚洲| 视频一区免费在线观看| 91一区在线| 国产精品一国产精品| 欧美成人一区在线观看| 国产精一区二区| 爱情电影网av一区二区| 日本在线中文字幕一区二区三区 | 精品久久久久久亚洲精品| 亚洲天堂中文字幕| 国产精品福利电影一区二区三区四区| 久久婷婷久久一区二区三区| 国产91av视频在线观看| 98精品国产高清在线xxxx天堂| 超碰精品一区二区三区乱码| 精品国产一区二区三区久久久| 国产一区二区三区在线看| 亚洲天堂网在线观看| 在线一区二区日韩| 尤物精品国产第一福利三区|