精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

容器脆弱性風險:工具和優秀實踐

安全 云安全
在密切關注行業優秀實踐和指導的基礎上,通過實施下述的實踐和工具,我們就可以更加接近安全容器使用預期的最終狀態。

容器正在迅速成為云原生生態系統中計算和工作負載部署的實際形式。

云原生計算基金會(CNCF)最近發布的云原生報道顯示:96%的組織不是在積極地使用容器和Kubernetes,就是在對容器和Kubernetes進行評估。容器的優點是眾所周知的,比如可移植性、一致性和高效性。但同時,容器也隱含著一些安全問題。

容器安全是一個復雜的事情,它類似于是網絡安全的一個拓展。容器安全要求人員、流程以及技術的結合,其中人員是最重要的部分。因此,那些期望廣泛應用容器的組織應該幫助現有的職工提高技術水平,并引進一些具有必要技能的新員工,從而確保一個安全的云原生操作模式。其中,容器是該模式的關鍵組成部分。

目前,最大的政府機構和技術方面的權威對軟件供應鏈安全的關注正不斷升溫,這需要達到一定的嚴格度和成熟度,然而大多數組織都達不到該水平。在密切關注行業最佳實踐和指導的基礎上,通過實施下述的實踐和工具,我們就可以更加接近安全容器使用預期的最終狀態。

容器,云安全中相互交織的部分

首先,了解容器在云環境中的角色以及容器之間的交互是非常重要的。云原生生態系統通常具有云安全的四個C:云(cloud)、集群(cluster)、容器(container)以及代碼(code)。云的脆弱性、Kubernetes 集群以及應用程序,其本身就具有一些安全問題,但這些超出了這里所要討論的范圍。

容器安全并非微不足道的小事。特別是由于容器存在的狀態,例如映像或者運行時的容器,以及容器中的層和代碼。CNCF發布的白皮書《Cloud-Native Security》 在推動更好地了解云原生應用、容器及其生命周期方面,起了個好頭。

注意容器可移植性的危險

容器的可移植性是它最為顯著的優點之一。但這既是優點,也是缺陷。由于容器通常是在多租戶架構上運行的,所以如果向一個容器中引入脆弱性,然后進行分發,那么實際上就是把該脆弱性發送給了使用該映像的所有人。并且還可能將它運行的環境置于風險之中。這意味著容器映像的可移植性以及分布式等特性可以被廣泛地利用和共享。這使得容器與其他問題聯系在一起,例如:開源代碼、基礎設施即代碼(laC)。這些都是本身就帶有脆弱性的。

容器通常是由外部的開發人員構建,然后分發給企業的。這意味著諸如安全編碼實踐和容器安全最佳實踐等是一個很好的起點,但后者意味著什么呢?

在容器投入生產之前,對其進行掃描以檢測脆弱性

已經出現的一些基本的最佳實踐包括:通過掃描(CI/CD)管道中的容器來防止脆弱性被引入到運行時的生產環境。Anchore和Trivvy 等開源代碼,以及Snyk等行業領導者都是很好的選擇。

在管道部署活動期間掃描容器,更為廣泛地推動了安全的左移。在管道中捕捉容器的脆弱性,可以防止脆弱性被引入到生產環境中,同時也可以預防不法分子趁虛而入。這比直接在生產環境中修補脆弱性,更加的高效,同時也降低了風險和成本。

因為許多容器是開發人員用來部署應用而創建的,所以這些工具可以幫助他們解決問題。這比創建一個可能會人手不夠,且負擔過重的安全團隊來進行反復溝通,更加的有效。從而也避免了價值交付瓶頸期的產生。

盡管如此,在管道中掃描容器映像并不是一個萬全之策。容器映像通常情況下被存儲在存儲庫中,一旦部署到生產環境,就將以運行狀態存在。所以關鍵點是:在兩種環境中都要掃描它們。新漏洞是不斷出現的。因此,簡單地從存儲庫中提取以前掃描過的映像,并在不進行新掃描的情況下部署它,就可能會忽略掉一些自上次掃描以來發現的新漏洞。

同樣的道理也適用于生產運行中的脆弱性。由于潛在的訪問控制不良情況的發生,運行狀態下的的容器可能已經遭到了篡改。我們可以通過識別運行時容器中的脆弱性,并利用工具通知相關工作人員來進行相應的調查以及潛在的干預。

使用容器映像簽名

映像簽名是保護容器工作負載的另一個關鍵活動。我們都知道:網絡安全的CIA三要素:保密性、完整性以及可用性。容器映像簽名就類似于一種確保容器映像完整性的工具。它能夠確保你正在使用的容器映像是沒有被篡改,并且可信任的。這部分的操作可以集成到DevOps工作流中,也可以在注冊表中完成。

對于容器映像簽名,有若干選項可供選擇。最值得關注的其中一個是Cosign,它支持映像簽名以及驗證和存儲。同時,它還支持一些其他選項,比如硬件、密鑰管理服務(KMS)、以及自帶的公鑰基礎設施等。

另一方面,無鑰簽名正逐漸嶄露頭角,并且受到了像Chainguard等創新團隊的支持。無鑰簽名的本質是支持“短期”密鑰,這種“短期”密鑰與身份綁定,并且僅在進行簽名活動的這段時間內存在。

為容器映像構建軟件物料清單

即使是容器,同樣也無法避免軟件供應鏈中的一些安全問題的。企業正在設法利用工具來為其容器映像生成軟件物料清單 (SBOMs)。其中最著名的一個例子是Anchore的Syft 工具。Syft 可以為容器映像創建SBOM,并把此部分操作集成到CI/CD工作流程中。同時,Syft還可以使企業對其在容器生態環境中運行的軟件有更深入的了解,并在其他Log4類型場景發生時更好地做出響應。

這種程度的可視化在傳統上是難以捉摸的。但在白宮和相關聯邦機構(如網絡安全行政令EO)命令的指導下,各組織開始越來越關注軟件供應鏈安全。NIST等組織發布了更新的安全軟件開發框架(SSDF),該架構要求將SBOM應用到歸檔和軟件發布保護等活動中。隨著SSDF的發布,對于安全開發實踐的關注度將會越來越高。

基于容器映像的SBOM需求是在推動認證的發展。這一點是TestifySec以及NIST在其軟件供應鏈安全指南中所倡導的。NIST要求對SSDF進行認證,而SSDF則要求使用SBOM。還有一些創新的選項可以進一步加強SBOM,例如Syft,它可以支持 in-toto 規范的SBOM認證。這種認證方式幫助簽名者證明:SBOM正是容器映像內容的準確表示。

點評

容器因其可移植性、簡單的可擴展性以及較低的管理負擔等優點,被越來越廣泛地應用于應用軟件的部署當中。但是,容器既不提供不可滲透的安全邊界,也并不以此為目標。容器所帶來的安全隱患同樣應受到相應的關注與重視。

責任編輯:趙寧寧 來源: 數世咨詢
相關推薦

2023-06-25 14:44:27

2010-11-08 09:43:47

2012-12-25 10:53:09

2021-07-16 16:53:42

無人機評估威脅

2010-05-27 12:56:26

2016-12-08 08:35:30

2023-07-17 13:44:23

2024-02-04 00:00:00

Go貨幣接口

2013-09-09 11:41:18

天融信漏洞掃描TopScanner

2022-07-13 08:00:29

安全風險管理IT

2017-03-22 13:45:00

驅動器服務器

2011-11-03 10:35:52

2020-11-11 10:07:31

SaaS合同談判公共云

2022-06-27 13:28:33

安全風險風險評估方法

2024-10-29 20:58:38

2022-08-24 08:16:33

容器安全容器

2019-12-16 12:11:53

Docker容器Kubernetes

2024-01-30 16:51:15

風險管理第三方風險緩解風險

2021-06-08 10:26:10

云計算云計算產業云應用

2022-07-25 14:24:53

Docker容器安全
點贊
收藏

51CTO技術棧公眾號

中文字幕69页| 欧美精品久久久久久久自慰 | 国产一区丝袜| 亚洲一区二区在线观看视频| 91啪国产在线| 国产中文字幕免费| 日韩欧美影院| 在线观看不卡一区| 黄色高清视频网站| 国内爆初菊对白视频| 亚洲欧美日韩国产| 色综久久综合桃花网| 91视频福利网| 麻豆mv在线看| 中文字幕免费不卡| 99国产超薄肉色丝袜交足的后果| 国产成人啪精品午夜在线观看| 亚洲另类av| 欧美日韩精品免费观看视频| 91视频 - 88av| 亚洲日本韩国在线| 免费观看一级欧美片| www.日韩在线| 国产精品va在线| www.毛片com| 欧美综合自拍| 欧美日韩成人综合| 美女黄色免费看| 精品电影在线| 国产精品888| 日本成人在线视频网址| 韩国一级黄色录像| 久久久伦理片| 777精品伊人久久久久大香线蕉| 日本福利视频一区| 中文字幕在线免费| 国产一区欧美二区| 青青精品视频播放| 免费日韩在线视频| 欧美精品羞羞答答| 欧美精品一区二区不卡| 手机看片福利日韩| 国产理论在线| 亚洲精品国产视频| 视频一区二区在线| 亚洲av成人无码久久精品老人| 蜜桃视频一区二区三区| 国内自拍欧美激情| 伊人在线视频观看| 国产精品亚洲二区| 亚洲高清久久久久久| 欧美第一页浮力影院| 欧美a级在线观看| 亚洲美女屁股眼交| 亚洲视频小说| 午夜一区在线观看| 成人自拍视频在线| 亚洲自拍偷拍色片视频| 亚洲视频一区在线播放| 视频在线在亚洲| 26uuu亚洲伊人春色| 精品无码人妻一区二区三| 99视频精品全部免费在线视频| 伊人久久久久久久久久久久久| 国产人妻人伦精品1国产丝袜| 免费一级欧美在线大片 | 九九热在线视频播放| 日韩中字在线| 在线视频中文亚洲| 成人激情五月天| 免费精品国产的网站免费观看| 精品国产一区二区三区久久久蜜月| 色播五月综合网| 成人黄色视屏网站| 欧洲国内综合视频| 少妇黄色一级片| 日本美女久久| 欧美日高清视频| 日韩av在线中文| 日本中文字幕视频一区| 欧美巨大另类极品videosbest | 国产在线观看精品| 伊人久久中文字幕| 青青草97国产精品免费观看 | 国产一区二区三区在线观看免费视频| 久久欧美在线电影| 久久精品视频国产| 激情婷婷欧美| 国产综合在线看| 国产五月天婷婷| 一区二区三区国产盗摄| 午夜精品久久久久久久白皮肤| 日本天堂网在线观看| 亚洲夜间福利| 97视频在线看| 国产中文字幕视频| 日本va欧美va精品| 成人在线国产精品| 一级黄色免费片| 国产一区二区在线影院| 成人xxxxx色| 性xxxx18| 国产精品嫩草影院av蜜臀| 影音先锋在线亚洲| 俺来俺也去www色在线观看| 亚洲欧美视频一区| 亚洲人精品午夜射精日韩 | 97视频在线观看播放| 欧美性猛交bbbbb精品| 欧美aaaaa成人免费观看视频| 国产精品91久久久| 国产美女永久免费| 99久久综合色| 日本一区二区在线视频| 国产黄大片在线观看画质优化| 亚洲视频香蕉人妖| 狠狠97人人婷婷五月| 日韩国产91| 亚洲精品国产福利| 人人人妻人人澡人人爽欧美一区| 欧美国产偷国产精品三区| 欧美精品www| 免费一级a毛片| 成人午夜私人影院| 亚洲欧美日本国产有色| 91精品久久久| 日本道精品一区二区三区| 午夜大片在线观看| 久久99国产精一区二区三区| 久久久久久久久爱| 国产免费不卡视频| 国产精品乱人伦| 欧美一级黄色影院| 99久久人爽人人添人人澡 | 日本一区二区三区视频在线播放| segui88久久综合9999| 欧美大黄免费观看| www青青草原| 国产乱理伦片在线观看夜一区| 亚洲日本理论电影| 成人在线免费av| 伊人亚洲福利一区二区三区| 久久久蜜桃一区二区| 久久亚洲影视婷婷| 97在线免费公开视频| 欧美精品密入口播放| 国语自产在线不卡| 手机av免费在线观看| 亚洲国产成人va在线观看天堂| 国产大学生av| 欧美精品国产一区| 91久久伊人青青碰碰婷婷| 成人免费视屏| 欧美一区二区三区男人的天堂| 亚洲精品卡一卡二| 国产成人午夜高潮毛片| 99热久久这里只有精品| 久久久亚洲欧洲日产| 91成人在线视频| 黄色av网址在线免费观看| 色香色香欲天天天影视综合网| 少妇久久久久久久久久| 日本视频在线一区| 日日噜噜噜夜夜爽爽| 精品亚洲a∨一区二区三区18| 欧美xxxx做受欧美| 亚洲欧美国产高清va在线播放| 亚洲一区二区三区自拍| 激情综合丁香五月| 天堂一区二区在线| 一区二区三视频| 91蜜桃臀久久一区二区| 91精品国产精品| 黄色在线免费观看大全| 欧美另类z0zxhd电影| 强行糟蹋人妻hd中文| 不卡的电视剧免费网站有什么| 成年人免费在线播放| 日韩一区欧美| 古典武侠综合av第一页| 亚洲综合电影| 精品国内产的精品视频在线观看| 亚洲欧美黄色片| 在线国产电影不卡| 欧美黄色aaa| 99麻豆久久久国产精品免费优播| 男女爽爽爽视频| 欧美69wwwcom| 欧美日韩另类综合| 4438五月综合| 欧美一级大片视频| 国产在线看片| 亚洲精品少妇网址| 国产麻豆精品一区| 欧美视频中文在线看| 中国一级片在线观看| 99国产精品久| 欧美性受xxxx黒人xyx性爽| 国产日韩欧美在线播放不卡| 一区二区不卡在线视频 午夜欧美不卡' | 免费黄频在线观看| 亚洲欧美日韩精品一区二区| 一级黄色免费在线观看| 香蕉视频一区二区三区| 91精品在线观看视频| 最新中文字幕在线播放| 美女视频黄免费的亚洲男人天堂| 精品亚洲综合| 精品成a人在线观看| 中文字幕+乱码+中文字幕明步| 亚洲国产成人精品视频| 侵犯稚嫩小箩莉h文系列小说| 2021中文字幕一区亚洲| 韩国黄色一级片| 久草在线在线精品观看| 日韩欧美在线播放视频| 国产一区视频在线观看免费| 亚洲欧洲免费无码| 天堂在线精品| 懂色av一区二区三区在线播放| 亚洲成人毛片| 国产成人一区二区三区| 678在线观看视频| 久久人人爽人人爽人人片亚洲| 成人影院免费观看| 日韩电视剧免费观看网站| 亚洲黄色在线观看视频| 3d动漫精品啪啪一区二区竹菊| 男操女视频网站| 色综合久久综合| 毛片视频网站在线观看| 亚洲一区二区在线免费观看视频| √天堂中文官网8在线| 国产精品久久毛片av大全日韩| 免费污网站在线观看| 26uuu国产一区二区三区| www.啪啪.com| 粉嫩欧美一区二区三区高清影视| 亚洲天堂网站在线| 六月婷婷色综合| 国产又黄又猛又粗又爽的视频| 美女诱惑一区| 久久久久免费精品| 午夜一级在线看亚洲| 激情六月丁香婷婷| 男女精品视频| 免费男同深夜夜行网站| 免费亚洲网站| 国产自偷自偷免费一区| 日韩电影免费一区| 一区二区在线播放视频| 蜜桃av噜噜一区二区三区小说| 亚洲三级视频网站| 美女性感视频久久| 手机免费av片| 国产精品香蕉一区二区三区| 亚洲区 欧美区| 成人黄页毛片网站| 91玉足脚交白嫩脚丫| 久久综合资源网| 日本一道本视频| 亚洲欧洲另类国产综合| 1024手机在线视频| 亚洲一区在线观看视频| 亚洲欧美在线观看视频| 色综合久久综合网欧美综合网| 成人免费一区二区三区| 欧美精品粉嫩高潮一区二区| 99精品人妻无码专区在线视频区| 日韩精品一区二区三区在线观看 | 久久久一区二区| 国产三级短视频| 亚洲美女一区二区三区| 日本熟妇色xxxxx日本免费看| 色综合久久中文综合久久97| 国产一区二区三区四区视频| 欧美刺激脚交jootjob| 色在线免费视频| 色一情一乱一区二区| 四季久久免费一区二区三区四区| 国色天香2019中文字幕在线观看| 国产亚洲一区二区手机在线观看 | 欧美在线色图| 亚洲天堂第一区| 国产精品久久久久久模特| 在线观看高清免费视频| 国产成人日日夜夜| 成年人在线观看av| 亚洲欧美在线高清| 国产又爽又黄的视频| 欧美日韩国产一二三| 丁香花免费高清完整在线播放 | 日韩国产欧美三级| 伊人色在线视频| 91色在线porny| 国产又粗又硬又长又爽| 疯狂做受xxxx高潮欧美日本| 91肉色超薄丝袜脚交一区二区| 亚洲国产精品va在线观看黑人| 国产精品一级伦理| 久久69精品久久久久久久电影好| 欧美电影免费观看高清完整| 91嫩草免费看| 欧美一区二区三| 国产二区视频在线| 激情综合网av| 麻豆精品免费视频| 一区二区三区视频在线观看| 这里只有久久精品视频| 欧美精品一区二区三区一线天视频 | 亚州综合一区| 亚洲一区 在线播放| 日韩av网站在线观看| 97精品人妻一区二区三区蜜桃| 中文字幕欧美一| 国产一区免费看| 亚洲国产欧美一区| 91蜜桃在线视频| 91精品在线播放| 精品免费一区二区| 日日摸日日碰夜夜爽av| 国产成人av影院| 加勒比婷婷色综合久久| 欧美午夜免费电影| 欧美女优在线观看| 午夜精品久久久久久久男人的天堂| 国产精品中文| 最新中文字幕久久| 久久精品二区亚洲w码| 国产视频三区四区| 色综合视频在线观看| 日韩亚洲视频在线观看| 97在线观看视频| 久久夜色电影| 欧美视频在线观看网站| 成人av免费在线观看| 九热这里只有精品| 欧美不卡123| 青春草在线视频| αv一区二区三区| 欧美精品一卡| 欧美日韩一区二区区| 亚洲精品国产无天堂网2021| www.四虎在线观看| 欧美成人在线免费| 玖玖精品一区| 男人的天堂视频在线| 风间由美性色一区二区三区| 中文字幕第28页| 亚洲激情视频在线播放| 美女91在线看| 欧美一区二区三区在线播放| 日韩精品电影在线观看| 日本人亚洲人jjzzjjz| 欧美午夜视频网站| 黄色片网站在线| 不卡的av一区| 国产亚洲午夜| 国产综合精品在线| 欧美性色黄大片| 激情在线小视频| 3d动漫精品啪啪一区二区三区免费| 欧美激情成人在线| 亚洲av无码一区二区三区网址| 岛国av午夜精品| 啊v视频在线| 91美女福利视频高清| 亚洲一级二级| 一级片手机在线观看| 欧美日韩国产123区| 国产激情在线| 精品一区二区三区日本| aa级大片欧美三级| 中文字幕网站在线观看| 欧美放荡的少妇| 91高清视频在线观看| 欧美一区二区三区四区在线观看地址 | 黑人玩欧美人三根一起进| 欧美日韩在线精品| 久久99久久99| www.国产成人| 色爱av美腿丝袜综合粉嫩av | 亚洲а∨天堂久久精品9966| 都市激情综合| 欧美日韩dvd| 国产亚洲欧美日韩俺去了| 国产精品一区二区免费视频| 国产69精品久久久久9999| 日韩国产欧美一区二区| 2018国产精品| 欧美丝袜自拍制服另类| 色在线视频网| 亚洲一二区在线| 91在线免费视频观看| 一级片aaaa| 日本最新高清不卡中文字幕| 欧美1区3d| 亚洲图片第一页| 亚洲第一中文字幕在线观看| 欧洲美女精品免费观看视频|