精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器脆弱性風險:工具和優秀實踐

安全 云安全
在密切關注行業優秀實踐和指導的基礎上,通過實施下述的實踐和工具,我們就可以更加接近安全容器使用預期的最終狀態。

容器正在迅速成為云原生生態系統中計算和工作負載部署的實際形式。

云原生計算基金會(CNCF)最近發布的云原生報道顯示:96%的組織不是在積極地使用容器和Kubernetes,就是在對容器和Kubernetes進行評估。容器的優點是眾所周知的,比如可移植性、一致性和高效性。但同時,容器也隱含著一些安全問題。

容器安全是一個復雜的事情,它類似于是網絡安全的一個拓展。容器安全要求人員、流程以及技術的結合,其中人員是最重要的部分。因此,那些期望廣泛應用容器的組織應該幫助現有的職工提高技術水平,并引進一些具有必要技能的新員工,從而確保一個安全的云原生操作模式。其中,容器是該模式的關鍵組成部分。

目前,最大的政府機構和技術方面的權威對軟件供應鏈安全的關注正不斷升溫,這需要達到一定的嚴格度和成熟度,然而大多數組織都達不到該水平。在密切關注行業最佳實踐和指導的基礎上,通過實施下述的實踐和工具,我們就可以更加接近安全容器使用預期的最終狀態。

容器,云安全中相互交織的部分

首先,了解容器在云環境中的角色以及容器之間的交互是非常重要的。云原生生態系統通常具有云安全的四個C:云(cloud)、集群(cluster)、容器(container)以及代碼(code)。云的脆弱性、Kubernetes 集群以及應用程序,其本身就具有一些安全問題,但這些超出了這里所要討論的范圍。

容器安全并非微不足道的小事。特別是由于容器存在的狀態,例如映像或者運行時的容器,以及容器中的層和代碼。CNCF發布的白皮書《Cloud-Native Security》 在推動更好地了解云原生應用、容器及其生命周期方面,起了個好頭。

注意容器可移植性的危險

容器的可移植性是它最為顯著的優點之一。但這既是優點,也是缺陷。由于容器通常是在多租戶架構上運行的,所以如果向一個容器中引入脆弱性,然后進行分發,那么實際上就是把該脆弱性發送給了使用該映像的所有人。并且還可能將它運行的環境置于風險之中。這意味著容器映像的可移植性以及分布式等特性可以被廣泛地利用和共享。這使得容器與其他問題聯系在一起,例如:開源代碼、基礎設施即代碼(laC)。這些都是本身就帶有脆弱性的。

容器通常是由外部的開發人員構建,然后分發給企業的。這意味著諸如安全編碼實踐和容器安全最佳實踐等是一個很好的起點,但后者意味著什么呢?

在容器投入生產之前,對其進行掃描以檢測脆弱性

已經出現的一些基本的最佳實踐包括:通過掃描(CI/CD)管道中的容器來防止脆弱性被引入到運行時的生產環境。Anchore和Trivvy 等開源代碼,以及Snyk等行業領導者都是很好的選擇。

在管道部署活動期間掃描容器,更為廣泛地推動了安全的左移。在管道中捕捉容器的脆弱性,可以防止脆弱性被引入到生產環境中,同時也可以預防不法分子趁虛而入。這比直接在生產環境中修補脆弱性,更加的高效,同時也降低了風險和成本。

因為許多容器是開發人員用來部署應用而創建的,所以這些工具可以幫助他們解決問題。這比創建一個可能會人手不夠,且負擔過重的安全團隊來進行反復溝通,更加的有效。從而也避免了價值交付瓶頸期的產生。

盡管如此,在管道中掃描容器映像并不是一個萬全之策。容器映像通常情況下被存儲在存儲庫中,一旦部署到生產環境,就將以運行狀態存在。所以關鍵點是:在兩種環境中都要掃描它們。新漏洞是不斷出現的。因此,簡單地從存儲庫中提取以前掃描過的映像,并在不進行新掃描的情況下部署它,就可能會忽略掉一些自上次掃描以來發現的新漏洞。

同樣的道理也適用于生產運行中的脆弱性。由于潛在的訪問控制不良情況的發生,運行狀態下的的容器可能已經遭到了篡改。我們可以通過識別運行時容器中的脆弱性,并利用工具通知相關工作人員來進行相應的調查以及潛在的干預。

使用容器映像簽名

映像簽名是保護容器工作負載的另一個關鍵活動。我們都知道:網絡安全的CIA三要素:保密性、完整性以及可用性。容器映像簽名就類似于一種確保容器映像完整性的工具。它能夠確保你正在使用的容器映像是沒有被篡改,并且可信任的。這部分的操作可以集成到DevOps工作流中,也可以在注冊表中完成。

對于容器映像簽名,有若干選項可供選擇。最值得關注的其中一個是Cosign,它支持映像簽名以及驗證和存儲。同時,它還支持一些其他選項,比如硬件、密鑰管理服務(KMS)、以及自帶的公鑰基礎設施等。

另一方面,無鑰簽名正逐漸嶄露頭角,并且受到了像Chainguard等創新團隊的支持。無鑰簽名的本質是支持“短期”密鑰,這種“短期”密鑰與身份綁定,并且僅在進行簽名活動的這段時間內存在。

為容器映像構建軟件物料清單

即使是容器,同樣也無法避免軟件供應鏈中的一些安全問題的。企業正在設法利用工具來為其容器映像生成軟件物料清單 (SBOMs)。其中最著名的一個例子是Anchore的Syft 工具。Syft 可以為容器映像創建SBOM,并把此部分操作集成到CI/CD工作流程中。同時,Syft還可以使企業對其在容器生態環境中運行的軟件有更深入的了解,并在其他Log4類型場景發生時更好地做出響應。

這種程度的可視化在傳統上是難以捉摸的。但在白宮和相關聯邦機構(如網絡安全行政令EO)命令的指導下,各組織開始越來越關注軟件供應鏈安全。NIST等組織發布了更新的安全軟件開發框架(SSDF),該架構要求將SBOM應用到歸檔和軟件發布保護等活動中。隨著SSDF的發布,對于安全開發實踐的關注度將會越來越高。

基于容器映像的SBOM需求是在推動認證的發展。這一點是TestifySec以及NIST在其軟件供應鏈安全指南中所倡導的。NIST要求對SSDF進行認證,而SSDF則要求使用SBOM。還有一些創新的選項可以進一步加強SBOM,例如Syft,它可以支持 in-toto 規范的SBOM認證。這種認證方式幫助簽名者證明:SBOM正是容器映像內容的準確表示。

點評

容器因其可移植性、簡單的可擴展性以及較低的管理負擔等優點,被越來越廣泛地應用于應用軟件的部署當中。但是,容器既不提供不可滲透的安全邊界,也并不以此為目標。容器所帶來的安全隱患同樣應受到相應的關注與重視。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2023-06-25 14:44:27

2010-11-08 09:43:47

2012-12-25 10:53:09

2021-07-16 16:53:42

無人機評估威脅

2010-05-27 12:56:26

2016-12-08 08:35:30

2023-07-17 13:44:23

2024-02-04 00:00:00

Go貨幣接口

2013-09-09 11:41:18

天融信漏洞掃描TopScanner

2022-07-13 08:00:29

安全風險管理IT

2017-03-22 13:45:00

驅動器服務器

2011-11-03 10:35:52

2020-11-11 10:07:31

SaaS合同談判公共云

2022-06-27 13:28:33

安全風險風險評估方法

2024-10-29 20:58:38

2022-08-24 08:16:33

容器安全容器

2019-12-16 12:11:53

Docker容器Kubernetes

2024-01-30 16:51:15

風險管理第三方風險緩解風險

2021-06-08 10:26:10

云計算云計算產業云應用

2022-07-25 14:24:53

Docker容器安全
點贊
收藏

51CTO技術棧公眾號

国产成人精品免高潮在线观看| 欧美三级日韩三级| 欧美不卡三区| 亚洲自拍偷拍另类| 亚洲一本视频| 国产亚洲视频中文字幕视频| 国产精品999.| 国产精品论坛| 国产精品久久久久久久午夜片| αv一区二区三区| 国产又粗又猛又黄视频| 欧美成人一区二免费视频软件| 亚洲精品成人av| 手机av在线免费| 制服丝袜专区在线| 亚洲综合一区二区精品导航| 欧洲亚洲一区| 丰满人妻妇伦又伦精品国产| 麻豆久久久久久久| 8050国产精品久久久久久| 男人晚上看的视频| 美女网站一区| 亚洲国产99精品国自产| 在线观看岛国av| 亚洲欧美韩国| 亚洲永久免费av| 亚洲一区二区三区午夜| 日韩av视屏| 成人免费观看av| 91网站在线免费观看| 久久久久久久亚洲| 亚洲另类视频| 欧美大片免费观看在线观看网站推荐| jizz中文字幕| 天堂资源在线亚洲| 亚洲国产精品人人爽夜夜爽| 亚洲成人手机在线观看| 国产精品黄色片| 色素色在线综合| 黄色免费观看视频网站| а√在线中文在线新版| 亚洲激情图片一区| dy888午夜| 免费在线看a| 亚洲欧洲精品一区二区精品久久久| 欧美日韩精品免费在线观看视频| 色一情一乱一区二区三区| 国产精品91xxx| 亚洲最大的成人网| 国产三级小视频| 国产综合色在线| 成人看片人aa| 国内精品久久久久久久久久 | 成人在线免费在线观看| 丁香花在线观看完整版电影| 亚洲一区二区五区| 男人添女荫道口喷水视频| 伊人电影在线观看| 亚洲已满18点击进入久久| 九九久久九九久久| 国产经典三级在线| 精品久久久久久中文字幕大豆网 | 亚洲精品一区二区在线观看| 精人妻一区二区三区| 国内毛片久久| 亚洲美女激情视频| 国产传媒国产传媒| 国产精品国产一区| 欧美大荫蒂xxx| 日韩av免费网址| 老鸭窝91久久精品色噜噜导演| 国产精品扒开腿做爽爽爽视频 | 亚洲福利小视频| 欧美丰满少妇人妻精品| 国产调教一区二区三区| 中文字幕久热精品视频在线| www.色小姐com| 99国产精品| 国产精品第二页| 国产精品无码在线播放| 成人综合激情网| 欧美三级电影在线播放| 黄色一级片在线观看| 一区二区成人在线视频| 人妻熟妇乱又伦精品视频| 婷婷六月国产精品久久不卡| 91精品国产麻豆国产自产在线 | 亚洲精品免费播放| 国产资源在线视频| 天天综合在线观看| 亚洲精品久久久久| 成人无码精品1区2区3区免费看| 综合久久一区| 国产精国产精品| 性中国古装videossex| 久久午夜免费电影| 国产精品一区在线免费观看| 亚洲v.com| 欧美一区二区三区在线| 中文字幕高清视频| 艳女tv在线观看国产一区| 亚洲**2019国产| 国产一区二区在线播放视频| 97久久超碰精品国产| 亚洲最新在线| 日韩pacopacomama| 欧美v日韩v国产v| 337人体粉嫩噜噜噜| 精品999网站| 成人精品一区二区三区| 久久久久久女乱国产| 一级中文字幕一区二区| 成人羞羞国产免费网站| 在线日韩成人| 丝袜美腿精品国产二区| 亚洲黄色小说图片| 国产suv精品一区二区三区| 色综合电影网| 都市激情综合| 亚洲国产精品久久久久久| 韩国一级黄色录像| 日韩av中文字幕一区二区| 国产伦精品一区二区| 黄色av电影在线观看| 91搞黄在线观看| 精品国产av色一区二区深夜久久| 亚洲欧洲美洲一区二区三区| 国产精品美女久久久久av超清| 天堂在线中文| 亚洲v中文字幕| 亚洲图片欧美另类| 午夜精品免费| 91精品国产高清久久久久久91裸体| 成人免费在线电影| 一本色道久久综合狠狠躁的推荐 | 欧美成人免费高清视频| 精品国产一区二区三区成人影院| 欧美成人免费大片| h狠狠躁死你h高h| 自拍视频在线观看一区二区| 午夜免费福利在线| 国产中文精品久高清在线不| 欧美最近摘花xxxx摘花| 视频二区在线| 色婷婷久久久综合中文字幕| 免费中文字幕av| 免费精品视频| 午夜精品视频在线观看一区二区| 欧美gay视频| 亚洲视频视频在线| 啪啪小视频网站| 国产精品全国免费观看高清 | 成人在线免费观看视频网站| 欧美日本三级| 欧美激情videoshd| 日韩中文字幕影院| 欧美视频中文字幕在线| 97精品一区二区三区| 精品丰满少妇一区二区三区| 欧美日韩在线观看免费| 一区二区三区福利| 精品欧美一区二区三区久久久| 国产网站在线| 亚洲精品永久免费精品| 国产91精品看黄网站在线观看| 久久久久久久久99精品| 四季av一区二区| 香蕉国产精品| www.久久艹| 久久男人天堂| 色哟哟入口国产精品| 国产三级小视频| 性久久久久久久久久久久| 日韩av在线看免费观看| 麻豆精品在线观看| 久久手机在线视频| 色综合综合色| 亚洲综合自拍一区| 黑人巨大亚洲一区二区久| 上原亚衣av一区二区三区| 精品国产无码一区二区| 黑人巨大精品欧美一区免费视频| 婷婷色一区二区三区| 国产一区二区精品久久| 波多野结衣之无限发射| 色综合天天综合网中文字幕| http;//www.99re视频| 美女18一级毛片一品久道久久综合| 日韩一区二区精品视频| 污污的视频网站在线观看| 欧美亚洲日本一区| 欧美精品一区二区成人| 久久久久久久久久久99999| 青娱乐精品在线| 久久久噜噜噜久久狠狠50岁| 天天干天天色天天爽| 国产成人三级| 国产v亚洲v天堂无码| 欧美高清免费| 韩剧1988免费观看全集| 色欧美激情视频在线| 日韩电视剧免费观看网站| 国产情侣av在线| 日本久久电影网| 国产午夜小视频| 日韩理论片在线| 日本免费www| a级精品国产片在线观看| 午夜视频在线网站| 石原莉奈在线亚洲二区| 无码专区aaaaaa免费视频| 999国产精品视频| 欧美xxxx黑人又粗又长密月 | 超碰在线观看97| av亚洲一区| 欧美夜福利tv在线| 男人天堂亚洲天堂| 久久精品中文字幕电影| 国产系列在线观看| 亚洲裸体xxxx| 手机看片国产1024| 精品久久久久久久久久久院品网| 97精品人妻一区二区三区香蕉| 色综合久久中文综合久久97| 日本特黄一级片| 亚洲一区二区三区四区在线 | 黑人巨大精品欧美一区免费视频 | 日韩制服一区| 欧美亚洲成人免费| 超碰高清在线| 性色av香蕉一区二区| 黄色成人在线网| 欧美风情在线观看| 影院在线观看全集免费观看| 精品国内产的精品视频在线观看| av免费观看一区二区| 亚洲欧洲高清在线| 国产精品久久一区二区三区不卡| 精品伊人久久97| 日韩一区二区三区中文字幕| 亚洲精品电影久久久| 日韩中文字幕免费在线观看| 欧美精品一区二区三区一线天视频 | 日本丰满少妇裸体自慰| 9色porny自拍视频一区二区| 国产一级免费片| av在线播放成人| 女人被狂躁c到高潮| www国产成人| 伊人网伊人影院| 国产清纯美女被跳蛋高潮一区二区久久w | 精品一区二区三区的国产在线观看| 久久亚裔精品欧美| 激情综合网站| 亚洲欧洲久久| 亚洲高清影视| 人人妻人人澡人人爽欧美一区双 | 狠狠热免费视频| 老色鬼精品视频在线观看播放| 永久免费的av网站| 国产一区二区三区不卡在线观看| 午夜诱惑痒痒网| 国产sm精品调教视频网站| 波多野结衣视频播放| 久久综合九色综合欧美98| 免费成人深夜天涯网站| 综合久久国产九一剧情麻豆| 久久久久成人网站| 偷拍日韩校园综合在线| 欧美人一级淫片a免费播放| 欧美日本在线视频| 国产18精品乱码免费看| 亚洲人成电影网站色| 蜜桃视频网站在线| 欧美激情国产日韩精品一区18| 亚洲一区日韩在线| 看欧美ab黄色大片视频免费| 久草精品在线观看| 欧美做受高潮中文字幕| 26uuu精品一区二区在线观看| 日本精品在线观看视频| 综合久久久久久| 日操夜操天天操| 精品视频1区2区| 亚洲国产日韩在线观看| 亚洲欧美制服另类日韩| 黄色网址在线免费播放| 91精品成人久久| 日日夜夜一区| 韩国成人一区| 欧美电影免费播放| 成人在线观看你懂的| 免费av网站大全久久| 日本精品一二三区| 欧美国产激情一区二区三区蜜月| 欧美精品乱码视频一二专区| 日本乱码高清不卡字幕| 亚洲av无码一区二区三区dv | 爱久久·www| 欧美高清视频免费观看| 国产福利亚洲| 久久国产精品-国产精品| 我不卡影院28| 国产视频在线视频| www.亚洲激情.com| 久草视频手机在线| 日本高清视频一区二区| 日韩一级片免费在线观看| 久久亚洲国产精品| www.精品国产| 欧美成人综合一区| 韩日成人av| www.欧美激情.com| 亚洲国产高清在线| 天天操夜夜操视频| 欧美成人一区二区三区片免费 | 久久人人爽人人| 精品国产一级| 一区二区三区四区欧美日韩| 视频一区视频二区在线观看| 黄色av网址在线观看| 亚洲一级电影视频| 亚洲av无码一区二区三区dv| 久久精品影视伊人网| 九七影院97影院理论片久久| 日韩欧美精品一区二区| 香蕉久久久久久久av网站| 日韩无码精品一区二区| 亚洲第一av色| 国产成人毛毛毛片| 欧美大成色www永久网站婷| 日韩一区中文| 自拍偷拍一区二区三区| 久久99精品国产.久久久久久| 欧美极品jizzhd欧美18| 欧美性生活大片视频| 成人在线免费观看| 国产精品一久久香蕉国产线看观看| 国产剧情一区| www.xxx亚洲| 日本一区二区三区国色天香| 91porny九色| 色yeye香蕉凹凸一区二区av| 丰满少妇一区| 熟女视频一区二区三区| 国产精品亚洲成人| 国产一级二级毛片| 亚洲国语精品自产拍在线观看| 菠萝蜜视频在线观看www入口| 高清免费日韩| 亚洲深夜av| 国产免费看av| 欧美性色欧美a在线播放| 91精彩视频在线观看| 91在线观看免费高清完整版在线观看| 999久久久亚洲| 欧美69精品久久久久久不卡 | 久久久av电影| 日韩三级精品| 欧美精品久久久久久久免费| 97久久超碰国产精品| 最新在线中文字幕| 久久人人爽人人爽爽久久| aiss精品大尺度系列| 5月婷婷6月丁香| 中文在线免费一区三区高中清不卡| 亚洲一区二区天堂| 久久99精品国产99久久6尤物| 国产精品一区二区中文字幕| 韩国一区二区av| 亚洲人精品一区| 视频一区 中文字幕| 国产精品久久久久久久美男| 天天做天天爱综合| 中文字幕精品视频在线| 在线观看国产精品网站| 在线观看操人| 麻豆一区区三区四区产品精品蜜桃| 日本中文字幕一区二区有限公司| 黄色精品视频在线观看| 亚洲精品xxxx| 成人在线啊v| 日韩av高清在线看片| 中文字幕+乱码+中文字幕一区| 性一交一乱一透一a级| 国产极品jizzhd欧美| 亚洲天堂成人| av免费播放网站| 亚洲成人久久电影| 欧美一区=区三区| 免费看日本毛片| 自拍偷拍国产精品| 国产主播福利在线| 高清视频一区| 久久国产精品色婷婷| 日韩欧美高清在线观看| 精品国产拍在线观看| 色综合综合网| 污污污www精品国产网站| 欧美日韩另类一区|