国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保護軟件供應鏈需要從容器開始的十個原因
2024-01-31   企業網D1Net

云原生計算基金會最近的Kubernetes報告發現,28%的企業有超過90%的工作負載運行在不安全的Kubernetes配置中。大多數工作負載(超過71%)使用超級用戶訪問權限運行,這增加了系統受損和敏感數據泄露的可能性。許多DevOps組織忽略了將readOnlyRootFilesystem設置為True,這會使其容器容易受到攻擊,并且會寫入未經授權的可執行文件。

容器是軟件供應鏈中增長最快、也是最薄弱的環節

Gartner預測,到2029年,超過95%的企業將在生產中運行容器化應用程序,較去年的不到50%大幅躍升。在五年內,35%的企業應用程序將在容器中運行,超過80%的商業現成(COTS)供應商將以容器格式提供軟件,而去年這一比例還不到30%。在創建云應用的企業中,容器及其協調平臺主導著DevOps和DevSecOps,而且還會加速。

然而,容器是軟件供應鏈中最薄弱的環節之一。從錯誤配置的云、容器和網絡配置,到在項目生命周期中誰擁有容器安全的困惑,企業都在努力控制容器安全。攻擊者正在利用容器鏡像、運行時、API接口和容器注冊表中日益增長的漏洞來利用斷開的連接。身份安全級別較低的不安全容器(如果有的話)也是內部攻擊者的金礦。

當容器映像不安全時,攻擊者可以迅速超越最初的威脅表面,入侵整個網絡和基礎設施。大多數攻擊平均在277天內無法識別,而且可能會持續更長時間,這取決于組織的監控是否有效。

保護容器安全的十種方法可以保護供應鏈

從鏡像漏洞到容器運行時配置不安全,再到運行時軟件中的漏洞,容器經常會因為配置薄弱或不一致而失敗。市場上沒有單一的解決方案可以解決所有這些挑戰,它需要DevOps、DevSecOps和軟件工程方面的變更管理來幫助提高容器安全。

一個很好的起點是NIST的應用程序容器安全指南(NIST SP 800-190),它對與容器有關的潛在風險進行了深入評估,并為降低其風險提出了切實可行的建議。根據NIST的說法,“容器的使用將大部分安全責任轉移到開發人員身上,因此組織應該確保他們的開發人員擁有做出合理決策所需的所有信息、技能和工具。”NIST建議讓安全團隊能夠在整個開發周期中定義和執行質量。

1.先準備好容器專用安全工具。定義一個負擔得起的、可行的安全工具路線圖,專門為保護容器(如果尚未到位)而構建。安全團隊從旨在管理漏洞、實施訪問控制和確保合規性的工具開始。這些工具包括用于漏洞掃描的Red Hat‘s Clair、用于Kubernetes圖像掃描和分析的Anchore以及用于合規性檢查的OpenSCAP。

2.實施嚴格的訪問控制。對于任何追求零信任框架的組織來說,實施對每個容器的最低特權訪問對于降低入侵風險至關重要,這尤其適用于管理員訪問權限和特權。CrowdStrike的獵鷹云安全、Ivanti的身份總監和Portnox的云原生NAC解決方案都是在這一領域提供解決方案的供應商之一。

3.定期更新容器鏡像。與任何企業系統或DevOps組件一樣,保持最新的安全更新至關重要。WatchTower專門從事Docker圖像的自動更新,Podman管理符合OCI標準的容器,以及Google Cloud的Artiact Registry,它允許添加新的圖像,它們提供了工具來幫助平臺團隊確保他們的圖像是更新的和安全的。許多DevOps和DevSecOps團隊都在自動進行安全更新,以確保他們不會錯過一個。為了確保圖像的安全,養成定期執行審計的習慣是個好主意。

4.自動化CI/CD管道中的安全。開始將自動化安全檢查集成到CI/CD管道中,如果它們還不能及早識別漏洞。使用容器特定的工具進行靜態代碼分析和運行時掃描是一個好主意。始終檢查以確保圖像來自受信任的注冊中心。Alert Logic以實時威脅檢測和事件響應而聞名,Anchore以其容器圖像漏洞管理而聞名,Aqua Security以全面的容器安全而聞名,這三家供應商在這一領域值得注意。

5.進行全面的漏洞掃描。任何旨在保護容器安全的工作流程都需要包括對容器圖像和注冊表的定期漏洞掃描。這些掃描的目標是識別安全風險并防止部署易受攻擊的容器。提供漏洞掃描的主要供應商包括Aqua Security、以合規性和漏洞管理而聞名的Qualys,以及以容器運行時防御和云本地應用程序保護平臺功能而聞名的SysDig Secure。

6.有效管理秘密。獲得正確的秘密管理是確保容器安全的核心領域。入侵事件的發生是因為文本機密進入了容器圖像。為了增強安全性,必須使用容器圖像簽名,以確保圖像得到驗證和信任。還建議使用來源驗證工具來幫助保護軟件供應鏈,維護軟件組件的完整性和真實性。

7.隔離敏感工作負載。對于追求零信任框架的企業來說,細分的概念是他們自然反應的一部分。在保護容器時,物聯網需要保持一致。根據數據的敏感程度和機密程度隔離容器。具有身份訪問管理層(IAM)和特權訪問管理層(PAM)的保險存儲容器內容。通過分段全力以赴地保護工作負載,該分段可以適應并靈活地適應容器和Kubernetes工作流的快速變化。

8.使用不變的基礎設施。不可變基礎設施的概念是,一旦部署了服務器,它們就永遠不會被修改。如果需要更新或修復,則從帶有新添加或更改的公共映像創建和配置新服務器,以替換舊服務器。AWS Fargate、Docker和Google Kubernetes Engine在提供基于容器和Kubernetes的不變性基礎設施方面處于領先地位。

9.實施網絡策略和分段。對網絡流量如何流經網絡獲得更好的可見性可提供正確分段所需的寶貴數據。它對于定義安全約束和提供遙測數據也是無價的,領先的供應商希望使用這些數據來訓練他們的大型語言模型。領先的供應商包括AlgoSec、思科和Check Point軟件技術公司。這些公司中的每一家都提供用于維護合規性、執行策略和管理安全操作的應用程序和工具。

10.實施先進的容器網絡安全。確定網絡集成點可能出現故障或被攻擊者破壞的位置,這就是為什么需要采取額外的步驟來保護容器。超越容器本身并保護其跨網絡的接入點是關鍵。思科、CrowdStrike、Ivanti、Palo Alto Networks和VMware/Broadcom都將高級容器網絡安全作為其平臺的一部分。獲得高級容器網絡安全權限將采取綜合方法,單個供應商很可能無法針對企業擁有的更復雜的網絡配置進行擴展。


熱詞搜索:軟件供應鏈 容器

上一篇:揭秘新型零知識證明漏洞:算術運算后缺乏多項式標準化
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产成人在线视频网站| 欧美三级午夜理伦三级中视频| 色综合天天天天做夜夜夜夜做| 中文字幕乱码一区二区免费| 91行情网站电视在线观看高清版| 日韩中文字幕1| 中文字幕日韩欧美一区二区三区| 日韩欧美美女一区二区三区| 91一区二区三区在线观看| 美女mm1313爽爽久久久蜜臀| 亚洲欧美日韩国产成人精品影院| 久久嫩草精品久久久久| 欧美一区二区在线播放| 97精品视频在线观看自产线路二| 久久99蜜桃精品| 亚洲一卡二卡三卡四卡无卡久久| 国产日韩精品一区二区三区在线| 欧美一区二区三区思思人| 91精品福利视频| 99在线精品免费| 国产成人8x视频一区二区| 久久99精品视频| 亚洲成a人片综合在线| 亚洲精品日韩综合观看成人91| 久久久久久9999| 精品福利一区二区三区| 91精品国产综合久久精品性色| 在线观看一区不卡| 色综合天天综合给合国产| 成人高清视频在线观看| 国产精品自在欧美一区| 国产一区二区三区在线观看精品| 美腿丝袜亚洲三区| 裸体一区二区三区| 日韩av在线播放中文字幕| 午夜影院久久久| 天天综合日日夜夜精品| 肉色丝袜一区二区| 日本aⅴ亚洲精品中文乱码| 偷拍自拍另类欧美| 日韩高清不卡一区| 久久99国产精品尤物| 国产一区不卡视频| 国产激情一区二区三区桃花岛亚洲| 久久99精品国产| 激情五月婷婷综合| 国产传媒欧美日韩成人| 成人97人人超碰人人99| 91视频精品在这里| 欧美色视频在线| 日韩一区二区在线观看视频播放| 欧美精品vⅰdeose4hd| 日韩欧美一区二区不卡| 欧美精品一区二区三区高清aⅴ | 国产999精品久久久久久| 成人精品国产一区二区4080| 成av人片一区二区| 色婷婷av久久久久久久| 欧美精三区欧美精三区| 久久综合久久综合亚洲| 欧美韩日一区二区三区四区| 亚洲免费毛片网站| 亚洲五码中文字幕| 韩国三级在线一区| 91一区一区三区| 6080亚洲精品一区二区| 久久天堂av综合合色蜜桃网| 国产精品国产自产拍在线| 夜夜嗨av一区二区三区网页| 免费成人你懂的| 91在线码无精品| 日韩精品一区二| 亚洲黄色尤物视频| 狠狠色2019综合网| 欧美午夜电影在线播放| 久久精品亚洲麻豆av一区二区 | 日韩av一区二区在线影视| 国产精品亚洲一区二区三区在线 | 狠狠色2019综合网| 91丨porny丨首页| 亚洲精品一区二区三区蜜桃下载 | 中文字幕一区二区三| 婷婷开心激情综合| caoporm超碰国产精品| 日韩视频一区二区| 一个色在线综合| 国产乱人伦偷精品视频不卡| 在线精品视频免费播放| 国产日韩影视精品| 另类的小说在线视频另类成人小视频在线| 不卡在线观看av| 日韩一级黄色大片| 亚洲一区二区三区影院| 成人看片黄a免费看在线| 日韩你懂的在线观看| 一区二区在线观看免费| 成人一区二区三区视频在线观看| 3d成人h动漫网站入口| 一区二区三区日韩欧美| 成人黄色一级视频| 久久综合久久久久88| 麻豆精品视频在线观看视频| 欧美美女网站色| 亚洲欧美日韩电影| 成人免费视频播放| 欧美激情一区二区三区全黄| 蜜乳av一区二区| 91麻豆精品久久久久蜜臀| 亚洲综合色婷婷| 97se亚洲国产综合在线| 中文字幕一区二区三区乱码在线| 国产乱一区二区| 久久久久国产精品麻豆ai换脸| 免费看黄色91| 日韩视频在线永久播放| 日本不卡123| 欧美一级精品在线| 捆绑调教美女网站视频一区| 日韩欧美一区二区不卡| 蜜桃久久av一区| 日韩欧美电影一二三| 美国欧美日韩国产在线播放| 日韩免费高清视频| 韩国一区二区三区| 国产日产精品1区| 高清不卡在线观看| 日韩毛片视频在线看| 日本韩国一区二区三区| 亚洲精品日日夜夜| 欧美久久婷婷综合色| 老色鬼精品视频在线观看播放| 26uuu另类欧美| 国产高清一区日本| 亚洲欧美怡红院| 91精品办公室少妇高潮对白| 丝袜诱惑制服诱惑色一区在线观看| 欧美日韩亚洲综合在线| 久久精品国产久精国产爱| 国产夜色精品一区二区av| 99精品国产视频| 奇米777欧美一区二区| 久久色中文字幕| eeuss鲁一区二区三区| 亚洲免费av高清| 欧美一区二区播放| 国产成a人无v码亚洲福利| 亚洲黄色片在线观看| 欧美一区二区国产| 成人av免费在线播放| 天天色综合天天| 国产午夜精品久久久久久久| 欧美最猛黑人xxxxx猛交| 黑人巨大精品欧美黑白配亚洲| 国产精品色哟哟网站| 欧美午夜精品免费| 国产精品996| 亚洲一区电影777| 欧美精品一区在线观看| 色综合久久综合网| 狠狠色狠狠色综合日日91app| 国产精品久久久久久久久免费丝袜| 欧美午夜精品一区二区三区| 国产一区二区三区四区五区入口| 一区二区三区高清| 久久久噜噜噜久噜久久综合| 欧美色精品在线视频| 成人污污视频在线观看| 日本不卡一区二区三区| 亚洲素人一区二区| 精品国产91久久久久久久妲己| 欧美在线你懂的| 成人午夜电影网站| 久久激情五月激情| 亚洲一区二区欧美激情| 中文一区在线播放| 精品国产一区久久| 91成人网在线| 99久久免费视频.com| 精品一二三四区| 午夜激情久久久| 亚洲欧美区自拍先锋| 国产精品网站在线观看| 久久久久久久久蜜桃| 欧美一区二区三区成人| 欧美乱妇15p| 在线精品国精品国产尤物884a| 成人av电影免费在线播放| 国产一区二区电影| 国产主播一区二区| 久久成人羞羞网站| 秋霞午夜av一区二区三区| 亚洲一区精品在线| 亚洲卡通欧美制服中文| 国产精品久久一级| 亚洲国产精品99久久久久久久久| 久久天天做天天爱综合色| 欧美一级欧美三级| 欧美久久一二三四区| 91精品久久久久久久91蜜桃 | 久久午夜电影网|