国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

保障容器應用安全的六個建議
2023-08-07   安全牛

  雖然容器技術出現已經超過了十年時間,但由于其應用的輕量性、快捷性和靈活性,使得容器應用的流行程度一直保持了快速的增長趨勢,并逐漸成為云原生環境中部署業務應用和工作負載的不二選擇。在容器應用快速普及的發展背景下,要確保容器應用的安全性也將是一項充滿挑戰的工作,不僅需要全面實施并維護保護容器和底層基礎設施的安全控制措施,保護容器化的應用程序,同時還需要保護整個DevOps生命周期中使用的各個組件堆棧。


  容器應用安全的主要挑戰

  據CNCF(云原生計算基金會)最新的調查數據顯示,目前有96%的企業組織正在使用或計劃使用容器技術,確保容器應用安全對于保護現代企業數字化轉型的安全開展至關重要。安全研究人員發現,容器技術在應用中的安全挑戰主要包括以下方面:

  1、容器環境對外暴露

  在大多數時候,創建容器是為了使應用部署更加方便。但是沒有訪問控制措施的容器也會給不法分子可乘之機。此外,容器技術應用部署依賴Linux內核的namespaces和cgroups等特性,從攻擊者的角度看,可以利用內核系統漏洞從多個維度發起針對性的逃逸和越權攻擊。

  2、開源代碼隨意使用

  開源代碼雖然使用方便,但會帶來許多安全威脅。大多數的開源代碼缺少秘密信息(secrets)驗證這一環節,這可能會暴露企業的機密信息。比如說,一些開源代碼中會含有代碼貢獻者的IP信息,因此當這些代碼運行時,會出現針對該IP地址的遠程過程調用(RPC),一旦攻擊者監控到這些未授權的RPC,就能夠模仿成被調用的對象來訪問容器中的應用或數據。

  3、交付周期變短

  在容器開發模式中,很多開發人員被迫加快行動,以提供更大的價值,這導致團隊常常忽略安全性檢測以便如期交付。為了提升應用的交付速度而降低安全性完全是個誤區。實際上,從長遠來看,在整個應用開發生命周期的早期階段實施安全可以節省更多的開發時間和成本。

  4、安全職責不明確

  企業應用上云后的安全需要遵循責任共擔模型,在企業應用架構云原生的轉型過程中,需要企業應用管理者和安全運維人員理解容器應用安全的責任邊界。這個過程中也需要云服務商輸出更全面的容器安全最佳實踐并提升安全能力的易用性,降低使用門檻。

  5、缺少應用側的防護

  容器技術改變了傳統業務應用的部署模式,應用自身的生命周期被大幅縮短,一個容器應用的生命周期通常是分鐘級;同時,隨著存儲網絡和異構資源利用率等基礎設施能力上的提升,容器應用的部署密度也越來越高。在此背景下,傳統的安全防護策略和監控措施已經無法適應容器技術安全應用的需求。

  容器安全的6點建議

  為了應對上述容器化應用進程中的安全挑戰,本文收集整理了6種有用的最佳實踐。

  1、編寫干凈的代碼

  為了保護容器應用中的數據安全,企業應避免將隱私信息硬編碼到軟件代碼或存儲庫的配置文件中。企業可以使用GitSecrets或其他類似的工具,防止將密碼及其他敏感信息提交到Git存儲庫。另外,建議企業使用像AmazonCodeGuruReviewer這樣的工具來檢查編寫的代碼,提前發現任何潛在的漏洞。越早檢測和緩解漏洞,對保障容器的應用安全越有利。

  2、容器鏡像加固

  對容器鏡像進行加固有助于限制潛在的安全風險并減少漏洞。為了簡化這個過程,企業可以使用面向容器操作系統的加固版鏡像,但切勿盲目相信這些預加固的鏡像。企業要確保不斷地掃描它們,以查找其中可能潛入的安全漏洞。通過使用加固版鏡像構建管道,企業可以創建供一個標準化的基礎鏡像環境,提升容器應用的安全性。

  3、確保鏡像安全

  為了確保鏡像安全,企業組織要確保僅從可信來源提取鏡像,并將它們存儲在企業的私有存儲庫中。通過私有存儲庫,企業可以為容器的訪問管理提供必要的安全控制措施。要確保只給需要訪問權限的人進行授權,同時不要以root用戶的身份運行鏡像,這種做法過于寬松,可能會讓不法分子有機會注入惡意代碼。

  4、在整個管道中測試容器

  企業應該在整個開發管道中進行安全性測試,而不是把測試留到最后環節。第一種測試方法是容器鏡像掃描,這有助于識別軟件漏洞。接下來,使用靜態應用程序安全測試(SAST)工具來分析源代碼或編譯好的代碼,以幫助發現安全缺陷。最后,動態應用程序安全測試(DAST)工具從外部自動掃描Web應用程序,尋找安全漏洞,比如SQL注入、命令注入或不安全的服務器配置。DAST通常在應用程序部署到試運行環境之后完成。

  5、確保容器環境的可觀察性

  安全運營團隊需要了解全局,以便盡早緩解威脅,這就是合作至關重要的原因。由于容器是短暫的,會快速創建和銷毀,因此很難監控和跟蹤變化,特別是在復雜系統中。為了幫助安全運營團隊監控容器運行的安全態勢,需要采用那些可以提供全面可見性又不干擾容器運行工作的創新安全工具。正確的安全工具可以讓企業足以深入了解適當監控和測量容器運行狀況所需的指標和日志。

  6、確保訪問安全

  加強對容器的訪問管理極其重要,除了應遵循最小權限理念,還應該采取零信任方法,即從不信任并始終驗證請求訪問的任何設備、應用程序或用戶。使用基礎設施即代碼(IaC)是確保應用程序容器在部署時安全的好方法。記得在部署之前采取必要的安全處理流程,比如掃描IaC模板,以防配置被其他團隊更改。

  參考鏈接:

  https://www.trendmicro.com/en_us/devops/22/b/container-security-best-practices.html。

熱詞搜索:容器 應用安全

上一篇:如何防止網絡橫向移動攻擊
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲欧洲精品一区二区三区不卡 | 国产精品女主播| 久久亚洲精品伦理| 麻豆精品网站| 欧美成人性网| 欧美精品成人一区二区在线观看| 美日韩精品视频| 久久国产66| 久久一区激情| 欧美日韩另类视频| 国产精品尤物福利片在线观看| 国产色婷婷国产综合在线理论片a| 狠狠色狠狠色综合日日91app| 在线日韩中文| 亚洲一区精品视频| 久久蜜桃香蕉精品一区二区三区| 美日韩精品免费| 欧美日韩综合在线免费观看| 国产精品嫩草99av在线| 国精产品99永久一区一区| 亚洲成人在线网站| 在线一区视频| 久久久女女女女999久久| 欧美久久视频| 国产亚洲欧洲| 亚洲精品视频在线播放| 香蕉久久夜色精品国产| 欧美不卡视频一区| 国产精品普通话对白| 影音先锋一区| 亚洲欧美中文另类| 欧美激情一区二区三区四区 | 久久久久久日产精品| 欧美日韩你懂的| 一区二区视频在线观看| 亚洲影院色无极综合| 免费国产一区二区| 国产日产精品一区二区三区四区的观看方式 | 亚洲字幕一区二区| 亚洲靠逼com| 国产老女人精品毛片久久| 欧美一区二区三区免费视频| 国产精品女人网站| 欧美一区二区网站| 亚洲精品视频一区二区三区| 国产精品一区在线观看你懂的| 亚洲国产免费看| 欧美视频精品一区| 亚洲国产精品久久久久婷婷老年 | 黑人极品videos精品欧美裸| 美女黄网久久| 精品999在线播放| 欧美日韩成人| 国产精品嫩草99a| 亚洲久久一区| 这里只有精品在线播放| 免费成人黄色片| 亚洲精品久久久久久久久| 久久福利一区| 午夜一级久久| 日韩午夜av| 午夜视频久久久| 欧美中文在线免费| 国产精品家庭影院| 欧美亚洲一级| 亚洲全黄一级网站| 国产精品影院在线观看| 美女精品自拍一二三四| 亚洲一级黄色片| 好吊色欧美一区二区三区四区| 欧美大尺度在线观看| 午夜亚洲性色福利视频| 91久久精品日日躁夜夜躁欧美 | 国内免费精品永久在线视频| 欧美顶级少妇做爰| 午夜精品网站| 99re6热只有精品免费观看| 国产色爱av资源综合区| 欧美老女人xx| 麻豆久久婷婷| 久久精品水蜜桃av综合天堂| 亚洲视频欧美视频| 亚洲激情成人| 在线成人欧美| 国产日韩欧美不卡| 欧美三级乱人伦电影| 久久综合色影院| 久久er精品视频| 亚洲欧美在线看| 亚洲欧美99| 在线一区视频| 一区二区免费在线播放| 亚洲黄网站在线观看| 一区二区三区无毛| 好吊色欧美一区二区三区四区| 国产精品综合久久久| 国产精品久久国产精麻豆99网站| 欧美日韩国产不卡| 欧美精品福利在线| 欧美久久久久久久| 欧美日韩亚洲高清一区二区| 欧美成人精品在线播放| 免费亚洲电影在线观看| 美国十次了思思久久精品导航| 久久偷窥视频| 免费亚洲电影在线观看| 欧美成人69| 欧美二区在线播放| 欧美激情一区二区三级高清视频| 免费不卡视频| 欧美激情一区二区在线| 欧美欧美天天天天操| 欧美日韩国产色视频| 欧美日韩国产精品一区二区亚洲| 欧美精品播放| 国产精品九九久久久久久久| 国产精品人成在线观看免费 | 国产精品日韩欧美大师| 国产精品五月天| 国产在线观看91精品一区| 国内精品久久久久久久影视麻豆| 好吊妞**欧美| 日韩亚洲欧美中文三级| 亚洲综合丁香| 久久久午夜视频| 欧美精品成人一区二区在线观看 | 国内精品久久久久久 | 亚洲人成网站在线观看播放| 亚洲精品久久嫩草网站秘色| 日韩视频在线观看一区二区| 亚洲欧美日韩电影| 久久久激情视频| 欧美日韩免费看| 国产亚洲激情| 亚洲精品视频在线看| 99成人精品| 久久久国产午夜精品| 欧美日韩国产不卡在线看| 国产欧美日韩综合一区在线播放| 在线精品亚洲| 亚洲一区二区三区中文字幕在线| 久久精品中文| 欧美色图五月天| 亚洲高清网站| 性久久久久久久久| 欧美日韩一区二区三区免费| 国产一区观看| 亚洲欧美日韩国产一区二区| 欧美激情第8页| 黄色影院成人| 欧美一级视频精品观看| 欧美日韩成人网| 亚洲第一福利视频| 午夜精品久久久久久久久久久久 | 久久永久免费| 国产精品网站一区| 在线综合亚洲| 欧美另类一区二区三区| 在线精品一区| 久久久精品动漫| 国产一区二区福利| 亚洲欧美日韩国产一区| 欧美日韩三级视频| 亚洲毛片在线| 欧美福利视频在线观看| 精品1区2区3区4区| 久久午夜精品一区二区| 国产在线观看一区| 欧美一区二区免费观在线| 国产精品人人做人人爽| 亚洲在线播放| 国产欧美韩日| 久久精品国产亚洲一区二区三区| 国产欧美日韩视频一区二区三区| 亚洲网站在线观看| 国产精品国产三级国产aⅴ入口| 一区二区三区 在线观看视频| 欧美日本韩国一区二区三区| 日韩视频在线观看一区二区| 欧美欧美全黄| 亚洲视频在线观看三级| 国产精品美女诱惑| 欧美一区国产二区| 黄色日韩精品| 欧美人与性禽动交情品 | 国内揄拍国内精品少妇国语| 久久成人一区| 亚洲第一中文字幕| 欧美激情成人在线视频| 亚洲最新中文字幕| 国产精品乱码一区二区三区| 亚久久调教视频| 国内揄拍国内精品少妇国语| 美女任你摸久久| 99热这里只有精品8| 国产精品私人影院| 久久视频在线看| 一本色道久久综合狠狠躁篇怎么玩 | 国内久久视频| 欧美极品在线播放|