欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线

6個需要避免的常見容器安全錯誤

2022-10-13    分類: 網站建設

隨著越來越多的組織將數據和工作負載轉移到了云上,許多組織都開始依賴于容器來封裝代碼及其依賴的軟件單元,以便在從一個計算環境遷移到另一個計算環境時,應用程序能夠可靠地運行。克萊姆森大學遺傳與生物化學系的云架構師Cole McKnight表示,容器化被譽為是一種以安全方式部署應用程序和服務的強大技術。

6個需要避免的常見容器安全錯誤

Docker和Singularity等容器引擎提供了一種方法來實現和分發給定應用程序的好實踐安全策略,而不是依賴于單個的用戶來配置安全安裝,McKnight說。“容器編排平臺,如Kubernetes、Mesos或Docker Swarm,都具有集成的安全機制來專門用于部署和執行容器,”McKnight說。“結果是可以得到一個易于配置的可用于開發和部署容器的生態系統。”

雖然這些技術抽象了交付安全應用程序和服務的傳統復雜性,但一些開發團隊將這種安全性的可能性也解釋為了一種保證,McKnight說。問題是,容器實現不是萬無一失的,團隊在使用它們時所犯的錯誤依然可能會產生而不是解決安全問題。

1. 過分關注容器本身

“在實現安全容器時,最常見的錯誤是只關注容器本身,”McKnight說。維護映像安全性的好實踐非常重要,他說,但開發人員通常只會將重點放在映像的安全性上,而不考慮執行環境。

“容器內的任何安全措施都無法保護它免受宿主的攻擊,”McKnight說。“承載容器引擎的每臺計算機必須在每一層上都受到保護,以防出現任何傳統上可利用的漏洞。”

必須將容器引擎和容器編制平臺(如果適用的話)配置為正確使用集成的容器安全機制,McKnight說。“因此,容器安全需要從主機的操作系統和網絡開始,”他說。

2. 假設代碼庫是安全的

獨立網絡安全顧問Tony Asher表示,在部署容器時,一些組織會錯誤地將代碼庫包括進來,并認為它們是安全的。“這包括了開發套件中的庫,”Asher說。“更重要的是,第三方庫也經常會被直接引入以加速開發。”

安全性問題指的是這些應用程序代碼庫中可能存在漏洞,Asher說。“編譯應用程序并將它們發布到生產容器中,可能會通過漏洞利用而引入嚴重的風險。”

為了解決這個問題,Asher建議公司在考慮導入第三方庫時,將庫限制在滿足應用程序容器成功標準所需的范圍內,掃描代碼尋找漏洞,并應用安全審查流程。

組織還需要開發一個正式的安全體系結構審查流程。“這個流程應該包括檢查符合風險標準的容器,由一組人來檢查,”Asher說。這提供了問責制,有助于確保風險得到考慮。

3. 給予容器不必要的特權

風險投資公司ClearSky的管理合伙人Jay Leek說,給容器過多的特權是很常見的,而攻擊者可以濫用這些特權來利用容器本不應該訪問但確實可以訪問的資源。“在這里應該應用最小特權原則,并且執行運行時行為監視,以便能夠確保檢測到任何非必要的應用程序特權的濫用。”Leek說。

一種常見的做法是在執行環境中使用特權來運行容器,McKnight說。“取決于主機的軟件堆棧,這可能意味著不同的東西,”他說。“但是在宿主環境中給容器不必要的特權會導致問題的升級,不僅會導致容器被破壞,也可能會導致主機被破壞。”

正如容器內部的安全性無法保護它不受其主機的攻擊一樣,主機內部的安全性也無法保護其免受特權容器的利用。“容器的設計應該確保其運行方式不會在主機環境中為其提供不必要的特權。”McKnight說。

當需要特權時,應該以精細的粒度謹慎地給予特權,McKnight說。“好實踐是避免在宿主環境中提供具有清除權限的容器。”

4. 過度暴露容器

同樣,需要在執行時公開給公共網絡的容器也需要以同樣的心態進行設計。“應該只打開絕對必要的通道,而不是設計一個讓容器暴露于潛在攻擊的全面開放的策略。”McKnight說。

在實現容器本身時需要考慮很多問題。“容器是通過一系列命令構建的,這些命令會在映像規范中被定義,并在映像構建時以root權限運行,”McKnight說。“開發人員通常會在部署和執行容器時錯誤地保留這些權限。”

如果在運行時使用root權限運行容器內的進程,則該容器內的數據和軟件將受到危害。為了解決這個問題,要在容器中運行的命令應該是由非root用戶在沒有權限的情況下運行的(如果可能的話),以避免容器中的任何權限提升。

在網絡方面,也需要仔細考慮容器的數據和進程暴露給其他實體的方式。“容器的安全需要再一次從傳統的操作系統和網絡安全開始,”McKnight說。“必須檢查容器與外部卷、網絡和進程之間的任何交互。”

5. 未能正確地審查映像

在部署容器時,組織通常忽略的另一個因素是它們所基于的映像。“團隊通常會犯這樣的錯誤:在將另一方開發的映像集成到他們的解決方案之前,沒有對其進行適當的審查。”McKnight說。

在從公共注冊中心部署容器或將其用作基礎映像之前,請對其進行掃描,以查找惡意軟件和漏洞。此外,組織也應該讓有經驗的開發人員徹底檢查映像,找出漏洞,McKnight說。

“假定推送到公共注冊中心的映像是安全的,這是非常危險的,特別是在從這些映像構建額外的映像時。”McKnight說。

6. 不尊重不可變映像的原則

不可變的映像是不可以改變的,Asher指出。“這是Docker、Kubernetes和其它容器解決方案的原則,”他表示。“在internet上部署系統和數據時(internet是不受信任的媒體),需要創建一個能夠確保完整性的流程。”

不可變的映像提供了一些好處,例如可預測、可銷售以及提供了自動恢復能力。他們還提供了完整性,Asher說,這是安全的核心目的之一。

“當生產容器不遵循不可變的原則時,應用程序將可以連接到它們并進行更改,”Asher說。“這種行為引發了多重安全隱患。具體來說,它會破壞容器的完整性。”

最令人擔憂的風險之一是惡意參與者會修改容器以包含惡意代碼。這可能會對公司造成重大影響,Asher說。監視容器的完整性可以極大地降低這種風險。

“你需要改進和糾正部署管道,以防止生產容器發生變化,”Asher說。“確保在擁有質量保證的測試環境中進行更改,確保這些更改能夠得到批準,然后部署新的不可變映像來替代舊的映像。”

容器云容器安全

文章名稱:6個需要避免的常見容器安全錯誤
網站URL:http://m.kartarina.com/news23/204873.html

成都網站建設公司_創新互聯,為您提供標簽優化自適應網站網站設計商城網站ChatGPT網站排名

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

網站托管運營
欧美日韩激情_美女国产一区_国产精品久久久久影院日本_69xxx在线
欧美四级电影网| 一区二区在线观看免费| 欧美性生活一区| 成人黄色片在线观看| 韩国视频一区二区| 男女性色大片免费观看一区二区 | 国产真实精品久久二三区| 免费国产亚洲视频| 久久精品99国产精品| 热久久国产精品| 久久成人免费电影| 国产毛片精品一区| av中文字幕亚洲| 欧美性受xxxx| 精品久久一二三区| 欧美激情一区二区| 亚洲老司机在线| 男女性色大片免费观看一区二区 | 一区二区三区日本| 一区二区三区蜜桃| 一区二区三区在线观看视频| 天堂资源在线中文精品| 美女在线观看视频一区二区| 国产一区二区三区免费观看| 成人avav影音| 制服视频三区第一页精品| 日韩欧美在线综合网| 国产精品久久久久久久久免费丝袜| 亚洲欧美日韩综合aⅴ视频| 日韩中文字幕麻豆| 成人性生交大合| 欧美日韩一区二区三区视频| 免费观看一级欧美片| 国产白丝网站精品污在线入口| 粉嫩绯色av一区二区在线观看| 在线观看日韩国产| 国产麻豆91精品| 在线免费一区三区| 日韩视频一区二区在线观看| 国产精品国产三级国产aⅴ原创| 亚洲二区在线观看| 国产乱码精品一区二区三区av| 色94色欧美sute亚洲线路一久| 日韩欧美三级在线| 亚洲三级在线免费观看| 国产一区免费电影| 天堂精品中文字幕在线| 91在线一区二区三区| 日韩免费一区二区三区在线播放| 欧美激情在线一区二区| 蜜桃91丨九色丨蝌蚪91桃色| 在线看日韩精品电影| 欧美激情资源网| 精品亚洲porn| 91精品国产欧美一区二区成人 | 日av在线不卡| 欧美日免费三级在线| 国产精品卡一卡二| 国产成人免费9x9x人网站视频| 777亚洲妇女| 欧美日韩性生活| 1000部国产精品成人观看| 狠狠色丁香九九婷婷综合五月| 欧美日韩一级二级三级| 一区二区在线免费观看| 不卡影院免费观看| 五月婷婷久久丁香| 色呦呦国产精品| 国产精品成人免费精品自在线观看 | 国产精品一区二区久激情瑜伽| 欧美一区二区三区不卡| 日韩电影免费在线观看网站| 欧美写真视频网站| 亚洲成av人**亚洲成av**| 欧美性受xxxx黑人xyx性爽| 亚洲一区二区高清| 在线观看91精品国产麻豆| 香蕉影视欧美成人| 欧美一区二区在线不卡| 毛片av一区二区| 久久免费电影网| 成人毛片在线观看| 亚洲色图制服丝袜| 欧美日韩在线综合| 欧美a级理论片| www成人在线观看| 不卡视频免费播放| 亚洲在线观看免费| 日韩欧美国产小视频| 国产91精品精华液一区二区三区 | 日韩欧美国产电影| 国产精品自在欧美一区| 亚洲图片激情小说| 欧美日韩国产一二三| 麻豆精品在线观看| 欧美韩国日本不卡| 在线日韩一区二区| 九九久久精品视频| 成人欧美一区二区三区在线播放| 在线观看成人免费视频| 美女久久久精品| 国产视频一区在线播放| 一本久久综合亚洲鲁鲁五月天 | 色呦呦国产精品| 亚洲韩国一区二区三区| 欧美第一区第二区| 91女厕偷拍女厕偷拍高清| 亚洲小说欧美激情另类| 国产精品1024| 亚洲已满18点击进入久久| 精品久久久久99| 91免费精品国自产拍在线不卡| 石原莉奈一区二区三区在线观看| 久久久久久久一区| 亚洲超碰精品一区二区| 国产精品人人做人人爽人人添| 欧美三级资源在线| caoporm超碰国产精品| 日本不卡一区二区三区高清视频| 国产精品美女久久久久aⅴ国产馆| 91精品欧美一区二区三区综合在| 成人av网址在线| 青青国产91久久久久久| 亚洲欧洲一区二区在线播放| 久久久夜色精品亚洲| 欧美日韩一区精品| 成人美女视频在线看| 精品午夜久久福利影院| 亚欧色一区w666天堂| 中文字幕在线观看不卡视频| 欧美www视频| 911精品产国品一二三产区| 94色蜜桃网一区二区三区| 国产乱码精品一区二区三区av | 欧美一级高清大全免费观看| 91啪在线观看| 成人一区在线观看| 韩国欧美一区二区| 精品一区二区在线视频| 成人国产视频在线观看| 国产在线不卡一卡二卡三卡四卡| 水蜜桃久久夜色精品一区的特点 | 国产在线看一区| 美女视频黄久久| 免费在线欧美视频| 日韩电影在线观看一区| 五月天激情综合网| 肉色丝袜一区二区| 婷婷开心激情综合| 日韩制服丝袜av| 人人狠狠综合久久亚洲| 日本不卡一区二区三区| 日韩av一区二区在线影视| 丝袜国产日韩另类美女| 免费av成人在线| 国产最新精品精品你懂的| 精品午夜一区二区三区在线观看| 久久9热精品视频| 国产一区二区三区观看| 福利视频网站一区二区三区| 成人动漫一区二区在线| 一本大道久久a久久综合| 欧美日韩激情在线| 日韩一区二区中文字幕| 久久久天堂av| 亚洲桃色在线一区| 国产精品久久99| 亚洲五码中文字幕| 欧美aaaaa成人免费观看视频| 麻豆免费看一区二区三区| 国内成人免费视频| 白白色亚洲国产精品| 在线亚洲人成电影网站色www| 欧美视频三区在线播放| 欧美一区二区三区视频在线| 国产亚洲一区二区三区在线观看| 亚洲色欲色欲www| 亚洲国产一区二区视频| 黄色精品一二区| av在线一区二区| 日韩一级片在线播放| 国产精品丝袜一区| 亚洲一区成人在线| 国产精品一区不卡| 欧美性高清videossexo| xnxx国产精品| 亚洲综合视频在线观看| 国产一二精品视频| 欧美亚洲禁片免费| 国产日韩成人精品| 日韩**一区毛片| 一本到高清视频免费精品| 精品动漫一区二区三区在线观看 | 欧美一区二区三区视频在线 | 日韩欧美国产综合在线一区二区三区| 国产精品理论片在线观看| av激情成人网| 久久99国产精品麻豆| 欧美亚洲日本一区| 亚洲欧美综合网|