国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保障容器應用安全的六個建議
2023-08-07   安全牛

  雖然容器技術出現已經超過了十年時間,但由于其應用的輕量性、快捷性和靈活性,使得容器應用的流行程度一直保持了快速的增長趨勢,并逐漸成為云原生環境中部署業務應用和工作負載的不二選擇。在容器應用快速普及的發展背景下,要確保容器應用的安全性也將是一項充滿挑戰的工作,不僅需要全面實施并維護保護容器和底層基礎設施的安全控制措施,保護容器化的應用程序,同時還需要保護整個DevOps生命周期中使用的各個組件堆棧。


  容器應用安全的主要挑戰

  據CNCF(云原生計算基金會)最新的調查數據顯示,目前有96%的企業組織正在使用或計劃使用容器技術,確保容器應用安全對于保護現代企業數字化轉型的安全開展至關重要。安全研究人員發現,容器技術在應用中的安全挑戰主要包括以下方面:

  1、容器環境對外暴露

  在大多數時候,創建容器是為了使應用部署更加方便。但是沒有訪問控制措施的容器也會給不法分子可乘之機。此外,容器技術應用部署依賴Linux內核的namespaces和cgroups等特性,從攻擊者的角度看,可以利用內核系統漏洞從多個維度發起針對性的逃逸和越權攻擊。

  2、開源代碼隨意使用

  開源代碼雖然使用方便,但會帶來許多安全威脅。大多數的開源代碼缺少秘密信息(secrets)驗證這一環節,這可能會暴露企業的機密信息。比如說,一些開源代碼中會含有代碼貢獻者的IP信息,因此當這些代碼運行時,會出現針對該IP地址的遠程過程調用(RPC),一旦攻擊者監控到這些未授權的RPC,就能夠模仿成被調用的對象來訪問容器中的應用或數據。

  3、交付周期變短

  在容器開發模式中,很多開發人員被迫加快行動,以提供更大的價值,這導致團隊常常忽略安全性檢測以便如期交付。為了提升應用的交付速度而降低安全性完全是個誤區。實際上,從長遠來看,在整個應用開發生命周期的早期階段實施安全可以節省更多的開發時間和成本。

  4、安全職責不明確

  企業應用上云后的安全需要遵循責任共擔模型,在企業應用架構云原生的轉型過程中,需要企業應用管理者和安全運維人員理解容器應用安全的責任邊界。這個過程中也需要云服務商輸出更全面的容器安全最佳實踐并提升安全能力的易用性,降低使用門檻。

  5、缺少應用側的防護

  容器技術改變了傳統業務應用的部署模式,應用自身的生命周期被大幅縮短,一個容器應用的生命周期通常是分鐘級;同時,隨著存儲網絡和異構資源利用率等基礎設施能力上的提升,容器應用的部署密度也越來越高。在此背景下,傳統的安全防護策略和監控措施已經無法適應容器技術安全應用的需求。

  容器安全的6點建議

  為了應對上述容器化應用進程中的安全挑戰,本文收集整理了6種有用的最佳實踐。

  1、編寫干凈的代碼

  為了保護容器應用中的數據安全,企業應避免將隱私信息硬編碼到軟件代碼或存儲庫的配置文件中。企業可以使用GitSecrets或其他類似的工具,防止將密碼及其他敏感信息提交到Git存儲庫。另外,建議企業使用像AmazonCodeGuruReviewer這樣的工具來檢查編寫的代碼,提前發現任何潛在的漏洞。越早檢測和緩解漏洞,對保障容器的應用安全越有利。

  2、容器鏡像加固

  對容器鏡像進行加固有助于限制潛在的安全風險并減少漏洞。為了簡化這個過程,企業可以使用面向容器操作系統的加固版鏡像,但切勿盲目相信這些預加固的鏡像。企業要確保不斷地掃描它們,以查找其中可能潛入的安全漏洞。通過使用加固版鏡像構建管道,企業可以創建供一個標準化的基礎鏡像環境,提升容器應用的安全性。

  3、確保鏡像安全

  為了確保鏡像安全,企業組織要確保僅從可信來源提取鏡像,并將它們存儲在企業的私有存儲庫中。通過私有存儲庫,企業可以為容器的訪問管理提供必要的安全控制措施。要確保只給需要訪問權限的人進行授權,同時不要以root用戶的身份運行鏡像,這種做法過于寬松,可能會讓不法分子有機會注入惡意代碼。

  4、在整個管道中測試容器

  企業應該在整個開發管道中進行安全性測試,而不是把測試留到最后環節。第一種測試方法是容器鏡像掃描,這有助于識別軟件漏洞。接下來,使用靜態應用程序安全測試(SAST)工具來分析源代碼或編譯好的代碼,以幫助發現安全缺陷。最后,動態應用程序安全測試(DAST)工具從外部自動掃描Web應用程序,尋找安全漏洞,比如SQL注入、命令注入或不安全的服務器配置。DAST通常在應用程序部署到試運行環境之后完成。

  5、確保容器環境的可觀察性

  安全運營團隊需要了解全局,以便盡早緩解威脅,這就是合作至關重要的原因。由于容器是短暫的,會快速創建和銷毀,因此很難監控和跟蹤變化,特別是在復雜系統中。為了幫助安全運營團隊監控容器運行的安全態勢,需要采用那些可以提供全面可見性又不干擾容器運行工作的創新安全工具。正確的安全工具可以讓企業足以深入了解適當監控和測量容器運行狀況所需的指標和日志。

  6、確保訪問安全

  加強對容器的訪問管理極其重要,除了應遵循最小權限理念,還應該采取零信任方法,即從不信任并始終驗證請求訪問的任何設備、應用程序或用戶。使用基礎設施即代碼(IaC)是確保應用程序容器在部署時安全的好方法。記得在部署之前采取必要的安全處理流程,比如掃描IaC模板,以防配置被其他團隊更改。

  參考鏈接:

  https://www.trendmicro.com/en_us/devops/22/b/container-security-best-practices.html。

熱詞搜索:容器 應用安全

上一篇:如何防止網絡橫向移動攻擊
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品色一区二区三区| 国产精品美女久久久久aⅴ国产馆| 91久久午夜| 99视频精品| 欧美一区二区三区日韩| 欧美jizz19性欧美| 欧美亚洲视频一区二区| 午夜精品久久久久久| 欧美精品www在线观看| 欧美日韩视频在线观看一区二区三区 | 91久久嫩草影院一区二区| 亚洲精品在线看| 亚洲欧美日韩电影| 久久综合福利| 国产精品你懂的在线| 亚洲欧洲日本一区二区三区| 亚洲欧美变态国产另类| 欧美成人午夜剧场免费观看| 国产毛片一区二区| 夜夜嗨av一区二区三区网页| 久久久在线视频| 国产精品试看| 亚洲人成网站精品片在线观看| 香蕉成人伊视频在线观看| 欧美成年视频| 国产真实久久| 亚洲视频999| 欧美国产精品| 国产综合视频在线观看| 在线视频你懂得一区| 免费不卡欧美自拍视频| 国产亚洲精品久| 亚洲一区二区成人| 欧美激情视频网站| 在线看片成人| 久久激情久久| 国产日产欧产精品推荐色 | 这里只有视频精品| 免费在线看一区| 国产一区二区视频在线观看| 亚洲一区二区欧美日韩| 欧美精品一区三区| 在线观看视频一区二区欧美日韩| 亚洲午夜久久久久久尤物| 欧美欧美天天天天操| 黄色精品一区二区| 欧美在线视频观看| 国产精品影音先锋| 亚洲欧美综合网| 国产精品免费电影| 亚洲尤物精选| 国产精品人人做人人爽| 亚洲网站视频福利| 欧美性事在线| 亚洲在线免费| 国产精品毛片大码女人| 亚洲特级毛片| 国产精品久久久久9999吃药| 中日韩男男gay无套| 欧美午夜视频| 午夜精品久久久久久久白皮肤| 国产精品久久久久久久浪潮网站 | 欧美精品一区二区三区久久久竹菊 | 精品999成人| 久久久亚洲高清| 国产精品黄页免费高清在线观看| 亚洲视频图片小说| 国产精品久久久久久五月尺| 亚洲在线中文字幕| 国产日本欧洲亚洲| 久久久国产精品一区| 亚洲成色www8888| 欧美精品久久一区| 亚洲一区二区三区精品在线| 国产精品欧美日韩一区| 久久久精品午夜少妇| 国产一区视频观看| 欧美成人dvd在线视频| 亚洲精品日韩一| 欧美性jizz18性欧美| 欧美亚洲免费在线| 黄色亚洲大片免费在线观看| 美女图片一区二区| 91久久在线播放| 国产精品久在线观看| 久久精品视频在线播放| 最新中文字幕亚洲| 国产精品青草综合久久久久99| 久久久91精品国产一区二区精品| 91久久精品国产91性色| 国产精品视频不卡| 麻豆精品精华液| 这里只有精品视频在线| 国产一区二区中文| 欧美日韩高清一区| 欧美中文在线字幕| 亚洲精品久久久久久下一站 | 9久re热视频在线精品| 国产精品视区| 欧美大色视频| 欧美在线亚洲| 亚洲深夜av| 精品动漫3d一区二区三区免费| 欧美日韩三级一区二区| 久久五月天婷婷| 一区二区三区高清在线| 怡红院精品视频在线观看极品| 欧美日韩在线播放一区| 久久人人爽国产| 午夜精品一区二区三区在线| 亚洲国产成人精品视频| 国产九色精品成人porny| 你懂的国产精品| 久久国产乱子精品免费女| 中文欧美字幕免费| 亚洲日本成人在线观看| 禁久久精品乱码| 国产欧美一区二区白浆黑人| 欧美视频一区二区三区在线观看| 免费一区二区三区| 久久久午夜精品| 久久精品噜噜噜成人av农村| 亚洲欧美日韩一区在线| 亚洲少妇最新在线视频| 99国产精品久久久| 亚洲日本黄色| 亚洲激情专区| 亚洲国产一区二区三区a毛片 | 亚洲一区二区三区精品动漫| 亚洲日韩欧美视频一区| 亚洲二区在线观看| 韩日精品中文字幕| 国产综合婷婷| 国语自产在线不卡| 国产一区二区三区丝袜| 国产精品制服诱惑| 国产精品日韩欧美一区二区三区| 欧美三级在线播放| 欧美色网在线| 国产精品swag| 国产精品亚洲综合天堂夜夜| 国产精品免费网站在线观看| 国产精品免费网站在线观看| 国产精品日日摸夜夜添夜夜av| 国产精品视频九色porn| 国产精品一卡二| 国产午夜精品久久久| 国内精品久久久久国产盗摄免费观看完整版 | 在线观看一区视频| 欧美性猛交xxxx乱大交蜜桃| 欧美肥婆在线| 欧美一区二区播放| 亚洲欧美国产高清va在线播| 亚洲午夜激情网页| 99国产精品国产精品久久| 国内精品视频一区| 国产手机视频一区二区| 一区视频在线播放| 国产日产欧产精品推荐色| 国产欧美日本一区视频| 国产一区二区| 亚洲国产精品黑人久久久| 伊人久久亚洲影院| 国产亚洲视频在线| aa级大片欧美三级| 午夜亚洲精品| 久久爱另类一区二区小说| 激情欧美日韩一区| 国产一区二区三区日韩欧美| 亚洲国产精品久久人人爱蜜臀| 亚洲欧美日韩国产精品 | 午夜精品偷拍| 韩国成人福利片在线播放| 亚洲精品乱码久久久久久蜜桃91| 一本色道久久88精品综合| 国产亚洲一区二区三区| 香蕉久久夜色精品国产使用方法 | 亚洲伊人久久综合| 午夜视频一区在线观看| 久久天天狠狠| 欧美日韩亚洲综合一区| 国产一区二区三区四区在线观看| 亚洲人成高清| 亚洲在线观看视频网站| 美日韩精品免费| 亚洲免费观看高清完整版在线观看熊 | 中文欧美日韩| 亚洲中无吗在线| 久久精品观看| 欧美日韩免费观看一区| 狠狠色狠狠色综合人人| 亚洲激情专区| 久久超碰97中文字幕| 欧美日韩1080p| 韩曰欧美视频免费观看| 在线视频中文亚洲| 麻豆精品一区二区av白丝在线| 欧美日韩调教| 亚洲成人在线免费| 欧美在线影院|