云安全公司 Aqua Security 警告说,已经观察到威胁行为者滥用 Kubernetes 基于角色的访问控制 (RBAC) 创建后门并劫持集群资源以进行加密货币挖掘。 称为RBAC Buster...
云原生安全工具合集
以Docker+K8s为代表的容器技术得到了越来越广泛的应用,从安全攻防的角度,攻击者已经不再满足于容器逃逸,进而攻击整个容器编排平台,如果可以拿下集群管理员权限,其效果不亚于域控失陷。在云原生安全攻...
HW容器防护加强!分享一个镜像安全实战案例的思路
根据目前权威的市场调查数据显示,72%客户的容器规模为100个以上,4%客户的容器规模超5000个,部署小规模容器的客户已经相当普遍,容器使用率迎来新增长。 容器数量占比伴随着容器的流行,它...
等级保护视角下的容器安全风险及安全要求简介
概述随着容器技术的普及,越来越多的云上用户使用容器技术部署自己的业务应用系统。作为一种虚拟化技术,容器技术为用户带来了更强大的性能、更节约的资源开销、更高效的部署方式的同时,也带了一些新的安全方面的风...
使用自定义云容器在 Azure Functions 中增强云安全性
本文为翻译文章,原文链接:https://www.trendmicro.com/en_us/research/22/i/stronger-cloud-security-in-azure-funct...
容器镜像构建和交付的最佳实践
开源中国DevOps社区D-Day系列直播再度来袭!在云原生时代,DevOps 理念已被广泛接受,而容器技术的兴起和普及加速了 DevOps 的落地。基于容器 DevOps 实现持续集成和持续部署,可...
容器镜像的脆弱性分析
1.容器镜像概述镜像是容器运行的基础,容器服务引擎可以使用不同的镜像启动相应的容器实例。在容器实例出现异常后,能迅速通过删除实例、启动新的容器实例来恢复服务,这些灵活、敏捷的操作,均需要以容器镜像作为...
3