偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

CISA發(fā)布Kubernetes強(qiáng)化測(cè)試工具

安全 應(yīng)用安全
本月初,美國(guó)國(guó)家安全局 (NSA) 和美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)發(fā)布了《Kubernetes強(qiáng)化指南》。

本月初,美國(guó)國(guó)家安全局 (NSA) 和美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)發(fā)布了《Kubernetes強(qiáng)化指南》。該指南詳細(xì)介紹了加強(qiáng)Kubernetes系統(tǒng)的建議,并提供了配置指南以最大限度地降低風(fēng)險(xiǎn)。主要操作包括掃描容器和Pod是否存在漏洞或錯(cuò)誤配置,以盡可能低的權(quán)限運(yùn)行容器和 Pod,以及如何使用網(wǎng)絡(luò)分離、防火墻、強(qiáng)身份驗(yàn)證和日志審計(jì)。

為了保障指南的有效落地,CISA日前發(fā)布了與指南配套的測(cè)試工具——Kubescape,該工具基于OPA引擎和ARMO的姿態(tài)控制,可用于測(cè)試Kubernetes是否遵循NSA和CISA強(qiáng)化指南中定義的安全部署。用戶可使用Kubescape測(cè)試集群或掃描單個(gè)YAML文件并將其集成到流程中。

Kubescape測(cè)試內(nèi)容如下:

  • 非根容器
  • 不可變?nèi)萜魑募到y(tǒng)
  • 特權(quán)容器
  • hostPID、hostIPC 權(quán)限
  • 主機(jī)網(wǎng)絡(luò)訪問(wèn)
  • allowedHostPaths字段
  • 保護(hù)pod服務(wù)帳戶令牌
  • 資源政策
  • 控制平面強(qiáng)化
  • 外露儀表板
  • 允許權(quán)限提升
  • 配置文件中的應(yīng)用程序憑據(jù)
  • 集群管理員綁定
  • 執(zhí)行到容器
  • 危險(xiǎn)能力
  • 不安全的能力
  • Linux加固
  • 入口和出口被阻止
  • 容器主機(jī)端口
  • 網(wǎng)絡(luò)政策

據(jù)了解,Kubernetes是一個(gè)應(yīng)用較廣泛的開源系統(tǒng),可自動(dòng)部署、擴(kuò)展和管理在容器中運(yùn)行的應(yīng)用程序,通常托管在云環(huán)境中,并提供比傳統(tǒng)軟件平臺(tái)更高的靈活性。

針對(duì)Kubernetes的攻擊通常為數(shù)據(jù)竊取、計(jì)算力竊取或拒絕服務(wù)。一般來(lái)說(shuō),數(shù)據(jù)盜竊是主要?jiǎng)訖C(jī)。然而,攻擊者也可能會(huì)嘗試使用Kubernetes來(lái)利用網(wǎng)絡(luò)的底層基礎(chǔ)設(shè)施來(lái)竊取計(jì)算力,以實(shí)現(xiàn)加密貨幣挖礦等目的。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2009-05-18 08:52:17

壓力測(cè)試Rpplet測(cè)試

2010-08-12 08:57:03

FlexRIATest

2009-04-02 09:23:48

JavaScript測(cè)試工具瀏覽器

2012-02-02 09:12:16

JavaJMeter

2009-06-26 10:22:58

JSF測(cè)試

2011-05-31 18:09:05

動(dòng)態(tài)測(cè)試

2021-07-09 05:58:12

勒索軟件攻擊網(wǎng)絡(luò)安全

2021-07-02 15:58:41

勒索軟件就緒評(píng)估RRA網(wǎng)絡(luò)安全

2021-07-06 05:13:25

勒索軟件CISA安全審計(jì)工具

2012-02-08 14:16:55

Apache

2011-05-31 18:25:25

測(cè)試工具

2013-11-13 10:49:50

2009-03-31 09:49:40

Rational功能測(cè)試性能測(cè)試

2019-02-26 08:30:48

2014-07-01 10:09:01

2010-06-04 16:31:33

Linux網(wǎng)絡(luò)測(cè)試

2023-12-27 07:35:29

HyBench數(shù)據(jù)字段

2012-12-24 22:54:31

2024-07-29 14:47:06

2024-03-06 18:09:06

Linux性能工具
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)