容器安全攻防指南:100种攻击方法背后的防护策略—— 从漏洞利用到防御体系的全面解析公众号回复:100容器获取全文PDF引言:容器安全为何如此重要?容器技术凭借轻量化、易部署的特性,已成为现代云原生架...
尝试在 Kubernetes 集群上用阿里云 GPU 实例部署 Ollama + DeekSeek-R1
在之前的文章中,我分享了如何在阿里云 GPU 实例 ECS 上单机部署 DeepSeek-R1 7b 模型的经验。本文将继续探讨如何在 Kubernetes (k8s) 集群中使用阿里云 GPU 实例...
GitLab 绕过安全控制并执行任意代码
GitLab 发布安全公告,警告其 DevOps 平台存在多个高危漏洞,其中包括两个严重的跨站点脚本 (XSS) 漏洞,攻击者可以利用这些漏洞绕过安全控制并在用户浏览器中执行恶意脚本。 这些漏洞(编号...
利用Gateway-api 攻击Kubernetes
01 前 言 前几天注意到了 istio 官方公告,有一个利用 kubernetes gateway api 仅有 CREATE 权限来完成特权提升的漏洞(CVE-2022-21701),看公告、di...
云安全:一、Kubernetes环境搭建
1.1 K8S(Kubernetes)服务器准备准备 云服务器,新建三台服务器这里我使用 阿里云,ECS按量付费机器进行搭建环境学习。https://www.aliyun.com/product/ec...
云安全:Kubenetes(K8S)简介
Kubernetes (K8S) 是什么它是一个为 容器化 应用提供集群部署和管理的开源工具,由 Google 开发。Kubernetes 这个名字源于希腊语,意为“舵手”或“飞行员”。k8s 这个缩...
【云安全】云原生- K8S kubeconfig 文件泄露
什么是 kubeconfig 文件?kubeconfig 文件是 Kubernetes 的配置文件,用于存储集群的访问凭证、API Server 的地址和认证信息,允许用户和 kubectl 等工具与...
【云安全】云原生- K8S 安装 Dashboard 面板
在Kubernetes中安装Dashboard需要几个步骤,包括部署Dashboard组件、配置访问权限以及暴露Dashboard服务等。以下是详细的步骤:1. 部署 K8S Dashboard可以通...
Kubernetes安全实战指南:守护你的云原生疆界(附下载)
在这个数字化飞速发展的时代,Kubernetes作为容器编排领域的佼佼者,正引领着企业向云原生架构转型的浪潮。然而,随着Kubernetes在各行各业的广泛应用,其安全性也日益成为不可忽视的关键议题。...
解读GDPR|欧盟数据保护的全球影响、典型处罚案例及关键术语与原则
如果你也想在网络安全上全栈,点击下方名片关注我,助你离目标更近一步!本文详细解读了欧盟《通用数据保护条例》(GDPR)的全球影响,通过分析GDPR的适用范围、违规处罚案例以及关键术语和数据保护原则,揭...
容器安全评估工具
最近,我接触到了一款开源工具——BOtB(Break Out The Box)。这个工具专为渗透测试人员和工程师设计,功能上非常实用。它支持在CI/CD流程中进行容器分析与开发,让我们可以更轻松地进行...
【云安全】云原生-K8S-简介
K8S简介Kubernetes(简称K8S)是一种开源的容器编排平台,用于管理容器化应用的部署、扩展和运维。它由Google于2014年开源并交给CNCF(Cloud Native Computing...