相关文章推荐
打酱油的槟榔  ·  什么是API 网关(API ...·  2 月前    · 
  1. 云原生安全
    1. 什么是云原生安全
    2. 云原生安全的4个C
    3. 按不同视角进行的安全划分
      1. 构建-部署-运行
      2. 攻击前后
      3. 容器攻击面
  2. 容器本身的信息收集
    1. 判断当前机器是否为Docker容器环境
  3. 容器逃逸
    1. 配置不当导致Docker逃逸
      1. Docker Remote API 未授权访问
      2. Docker 高危启动参数 –privileged 特权模式启动容器
      3. Docker 高危启动参数 –cap-add=SYS_ADMIN 利用
    2. 危险挂载导致Docker逃逸
      1. 挂载 Docker Socket
      2. 挂载 procfs 目录
      3. 挂载 cgroup 目录
    3. 程序漏洞导致Docker逃逸
      1. CVE-2019-5736 runc容器逃逸漏洞
      2. CVE-2019-14271 Docker cp 命令容器逃逸攻击漏洞
      3. CVE-2019-13139 Docker build code execution
    4. 内核漏洞导致Docker 逃逸
      1. DirtyCow(CVE-2016-5195)脏牛漏洞实现Docker 逃逸
    5. 工具使用 CDK
  4. k8s的安全问题
    1. k8s搭建踩坑
    2. kube-proxy边界绕过(CVE-2020-8558)
    3. K8s Api-server
    4. K8s Service Account
  5. 容器安全最佳实践
  6. 参考

云原生安全

什么是云原生安全

云原生(Cloud Native)是一套技术体系和方法论,它由2个词组成,云(Cloud)和原生(Native)。云(Cloud)表示应用程序位于云中,而不是传统的数据中心;原生(Native)表示应用程序从设计之初即考虑到云的环境,原生为云而设计,在云上以最佳状态运行,充分利用和发挥云平台的弹性和分布式优势。

云原生的代表技术包括容器、服务网格(Service Mesh)、微服务(Microservice)、不可变基础设施和声明式API。

云原生安全的4个C

你可以分层去考虑安全性,云原生安全的 4 个 C 分别是云(Cloud)、集群(Cluster)、容器(Container)和代码(Code)。

云原生安全模型的每一层都是基于下一个最外层,代码层受益于强大的基础安全层(云、集群、容器)。你无法通过在代码层解决安全问题来为基础层中糟糕的安全标准提供保护。

按不同视角进行的安全划分

构建-部署-运行