精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Zadig + 洞態(tài) IAST:讓安全溶于持續(xù)交付

云計算 云原生
本文中以 Zadig K8s 項目 + Java 服務(wù)為例,來了解在 Zadig 中如何為已有服務(wù)快速接入 IAST 監(jiān)測服務(wù)漏洞信息,為服務(wù)安全保駕護航。

IAST 作為當下備受關(guān)注的一種安全測試技術(shù),我們?nèi)绾卫?Zadig 運行時環(huán)境管理能力,快速的將 IAST 能力集成到我們的日常工作流程中?

本文中以 Zadig K8s 項目 + Java 服務(wù)為例,來了解在 Zadig 中如何為已有服務(wù)快速接入 IAST 監(jiān)測服務(wù)漏洞信息,為服務(wù)安全保駕護航。

What is IAST & DongTai?

  • IAST:交互式應(yīng)用程序安全測試(Interactive Application Security Testing),是近年來興起的一項新技術(shù),被 Gartner 公司列為信息安全領(lǐng)域的 Top 10 技術(shù)之一。它融合了 SAST 和 DAST 技術(shù)的優(yōu)點,IAST 使用運行時代理方法在測試階段分析&監(jiān)控應(yīng)用程序的行為。
  • DongTai 是一款開源的被動式交互式安全測試(IAST)產(chǎn)品,通過動態(tài) Hook 和污點跟蹤算法等實現(xiàn)通用漏洞檢測、多請求關(guān)聯(lián)漏洞檢測(包括但不限于越權(quán)漏洞、未授權(quán)訪問)、第三方組件漏洞檢測等,目前支持 Java、Python 兩種語言的應(yīng)用漏洞檢測。

注意:主要用于 開發(fā)環(huán)境 和 測試環(huán)境,即只需單次訪問即可實行安全檢測,并不適用在并發(fā)量高的生產(chǎn)環(huán)境 (參考 IAST 性能測試報告 [1])

 Zadig  & IAST 運行原理圖

圖片

準備工作

1. Zadig 中待開啟 IAST 功能的服務(wù),下面提供一個示例服務(wù),服務(wù)名:demo ,服務(wù) YAML 配置如下(Zadig 新建服務(wù) [2]):


apiVersion: apps/v1
kind: Deployment
metadata:
labels:
app: dongtai-java-agent-demo
name: dongtai-java-agent-demo
spec:
selector:
matchLabels:
app: dongtai-java-agent-demo
template:
metadata:
labels:
app: dongtai-java-agent-demo
spec:
containers:
- name: app-container
image: dongtai/dongtai-java-agent-demo:0.0.1

2.獲取 DongTai backend 服務(wù),有以下兩種方式:

  • 使用洞態(tài)官方提供的 SaaS 版本
  • 使用 Docker-Compose 或者 Kubernetes 完成私有化安裝 安裝文檔 [3]

我們以第一種方式為例,使用洞態(tài)官方提供的 SaaS 服務(wù),注冊登錄賬號,進入項目管理界面:

  • 點擊頁面右上角 「+ Add Agent」
  • 在「下載探針」部分可以直接下載或者獲取下載鏈接

圖片

這里假設(shè)我們獲取到的連接是:?

AGENT_URL= http://192.168.2.169:8000/api/v1/agent/download?url=http://192.168.2.169:8000&language=java
AUTH_HEADER= 'Authorization: Token 88cab3057e199b95cb0780e2a8ab4771c8874acd'

以下是圖中 Shell 腳本:

curl -X GET "http://192.168.2.169:8000/api/v1/agent/download?url=http://192.168.2.169:8000&language=java" -H 'Authorization: Token 88cab3057e199b95cb0780e2a8ab4771c8874acd' -o agent.jar -k

創(chuàng)建&部署 注入 Agent 的 demo 服務(wù)

  • 在 Zadig 中復制待測試服務(wù)配置,修改 K8s resource name 以及 label&selector 等,避免和現(xiàn)有服務(wù)沖突。
  • 配置中添加 initContainer,提前將 agent 下載到服務(wù)所在容器中。
  • 修改服務(wù)啟動命令,添加 -javaagent:/path/to/agent.jar
  • 新建服務(wù),服務(wù)名:demo-with-iast,粘貼修改后的配置并保存,修改后的服務(wù) YAML 配置如下:

apiVersion: apps/v1
kind: Deployment
metadata:
labels:
app: dongtai-java-agent-demo-iast
name: dongtai-java-agent-demo-iast
spec:
selector:
matchLabels:
app: dongtai-java-agent-demo-iast
template:
metadata:
labels:
app: dongtai-java-agent-demo-iast
spec:
volumes:
- name: dongtai-iast-agent
emptyDir: {}
initContainers:
- name: agent-init-container
image: curlimages/curl
volumeMounts:
- name: dongtai-iast-agent
mountPath: /tmp
args:
- "-k"
- "-X"
- "GET"
- ${AGENT_URL} # 替換成前面獲取到的 AGENT_URL
- "-H"
- ${AUTH_HEADER} # 替換成前面獲取到的 AUTH_HEADER
- "-o"
- "/tmp/agent.jar"
containers:
- name: app-container
image: dongtai/dongtai-java-agent-demo:0.0.1
volumeMounts:
- name: dongtai-iast-agent
mountPath: /agent
env:
- name: JAVA_TOOL_OPTIONS
value: "-javaagent:/agent/agent.jar"
  • 將新建服務(wù) demo-with-iast 部署到環(huán)境中(Zadig 創(chuàng)建環(huán)境 [4]),查看對應(yīng)環(huán)境中服務(wù)的日志,出現(xiàn)如下日志則意味著 agent 注入成功。

圖片

  • 基于新部署的 demo-with-iast 服務(wù),運行服務(wù)的自動化測試&功能測試,觸發(fā)內(nèi)部函數(shù)/服務(wù)的調(diào)用,agent 會自動地對運行過程中的漏洞信息進行采集與上報。

至此,漏洞信息已完成采集上報,可以在剛才獲取的 Dongtai backend 中查看當前服務(wù)漏洞相關(guān)信息。

配置自動化工作流

我們?nèi)绻胍獙崟r跟蹤服務(wù)中的漏洞信息,需要我們將 IAST 融入我們的 DevOps 流程中。下面我們假設(shè) demo 服務(wù)已經(jīng)擁有 Zadig 工作流&構(gòu)建的配置(Zadig 工作流配置 [5])),這時我們只需要兩步就輕松能將 IAST 加入我們現(xiàn)有流程中。

  • 將我們剛才配置的服務(wù) demo-with-iast  與  demo 服務(wù)的構(gòu)建綁定。

圖片

  • 啟動工作流,選擇服務(wù) demo-with-iast,對我們最新的服務(wù)進行部署與驗證。

圖片

運行效果

回到洞態(tài) backend 界面,點擊項目,就可以看到當前服務(wù)的漏洞情況分析:

圖片

至此我們已將 IAST 檢測與 Zadig 交付流程無縫結(jié)合起來,工程師可以隨時對業(yè)務(wù)服務(wù)的更新進行漏洞檢測,更加安全可靠的迭代產(chǎn)品。

官網(wǎng):https://koderover.com/

github: https://github.com/koderover/zadig

參考鏈接:

[1] 洞態(tài)丨JAVA Agent v1.7.0 性能測試

[2] https://docs.koderover.com/zadig/v1.12.0/project/service/k8s/#新建服務(wù)

[3] https://doc.dongtai.io/docs/category/server-部署指南

[4] https://docs.koderover.com/zadig/v1.12.0/project/env/k8s/#創(chuàng)建環(huán)境

[5] https://docs.koderover.com/zadig/v1.12.0/project/workflow/#配置工作流?

責任編輯:武曉燕 來源: KodeRover
相關(guān)推薦

2022-06-13 07:02:02

Zadig平臺自動化

2021-09-12 07:34:56

AST工具DongTai

2022-07-26 08:23:17

Zadig微服務(wù)

2015-11-23 11:33:37

2017-02-27 18:28:45

持續(xù)交付部署

2017-12-24 21:29:18

OpenShift持續(xù)交付集群

2017-02-27 18:50:42

運維持續(xù)交付

2023-04-25 10:04:25

ZadigDigest追蹤

2017-02-27 18:35:23

集成交付部署

2019-04-24 09:25:51

安全事故復聯(lián)

2016-08-05 17:19:37

持續(xù)集成持續(xù)交付系統(tǒng)運維

2017-10-19 09:47:55

容器化微服務(wù)集成

2021-03-31 09:00:00

管道集成工具

2016-01-07 10:29:36

MesosDocker持續(xù)交付

2017-02-27 18:20:30

Amazon持續(xù)交付

2023-05-12 15:07:40

測試開發(fā)

2013-05-13 14:16:43

2017-12-10 20:53:56

Docker持續(xù)交付容器

2017-08-13 08:30:06

DevOps持續(xù)交付IT
點贊
收藏

51CTO技術(shù)棧公眾號

欧美成人aaa片一区国产精品| 亚洲成人自拍| 国产成人在线播放视频| 欧美一级全黄| 欧美性xxxx在线播放| 国产日韩亚洲精品| 一区二区三区我不卡| 羞羞影院体验区| 日韩国产在线| 国产v综合v亚洲欧| 国产suv精品一区二区| 999精品在线视频| 国产精品极品国产中出| 日本福利一区二区| 欧美人与动牲交xxxxbbbb| 天堂在线一二区| 精品一区二区三区在线播放 | 欧美精品自拍| 国产手机视频精品| 精产国品一区二区三区| sis001欧美| 一区二区三区欧美日| 日韩欧美99| 午夜在线视频观看| 国产精品白丝jk黑袜喷水| 国产成人精品亚洲精品| 欧美一级高潮片| 先锋资源久久| 成人羞羞视频播放网站| 亚洲午夜在线电影| 伊人久久大香线蕉av一区| 欧美77777| 国产一区二区中文字幕| 国产精品大陆在线观看| 日本高清www免费视频| 欧美高清不卡| 两个人的视频www国产精品| 麻豆av免费观看| 超碰97久久| 日韩欧美亚洲国产另类| 日韩欧美亚洲另类| 高清电影一区| 日韩欧美一区二区三区| 国产精品网站免费| 色www永久免费视频首页在线 | 日本少妇xxxxx| 看全色黄大色大片免费久久久| 91精品国产福利在线观看| 丁香婷婷激情网| 成人国产二区| 狠狠躁夜夜躁人人爽天天天天97| 国产黄色激情视频| 污污在线观看| 亚洲午夜三级在线| www.射射射| av成人 com a| 亚洲6080在线| 波多野结衣家庭教师在线| 黄色成人在线网| 亚洲国产日日夜夜| 久久av综合网| 老牛影视精品| 欧美视频在线观看免费网址| 免费成人午夜视频| 日韩大尺度黄色| 欧美天堂亚洲电影院在线播放| 精品少妇无遮挡毛片| 成人精品高清在线视频| 欧美三片在线视频观看| 久久黄色片网站| 高清精品久久| 欧美va亚洲va香蕉在线| 国产性生活毛片| 秋霞蜜臀av久久电影网免费| 亚洲伦理中文字幕| 欧美18—19性高清hd4k| 色喇叭免费久久综合| 日韩中文字幕在线精品| 欧美 日韩 国产 一区二区三区| 自拍日韩欧美| 欧美国产日本在线| aaa人片在线| 蜜臀av性久久久久蜜臀av麻豆| 国产精品久久久亚洲| 亚洲性猛交富婆| 精品亚洲aⅴ乱码一区二区三区| 91丝袜美腿美女视频网站| 丰满人妻一区二区| 国产午夜精品一区二区三区视频| 亚洲福利av| 欧美1—12sexvideos| 日韩欧美成人区| 99九九99九九九99九他书对| 成人自拍在线| 亚洲午夜av电影| 亚洲欧美小视频| 国产精品主播| 91久久久久久久久久久| 偷拍精品一区二区三区| 中文字幕+乱码+中文字幕一区| 成人性做爰片免费视频| 中文不卡1区2区3区| 欧美日韩成人激情| av2014天堂网| 五月开心六月丁香综合色啪| 91精品国产乱码久久久久久久久| 中文在线免费观看| 国产91精品精华液一区二区三区| 欧洲在线视频一区| heyzo在线| 777久久久精品| 久久精品国产亚洲av麻豆| 一本一道久久a久久精品蜜桃| 欧美一级电影免费在线观看| 国产探花精品一区二区| 久久精品欧美一区二区三区不卡 | 日韩视频二区| 成人精品网站在线观看| 天堂av在线免费观看| 亚洲欧美区自拍先锋| 日本在线视频www| 国产福利一区二区精品秒拍| 日韩亚洲欧美成人| 亚洲 日本 欧美 中文幕| 国产精品1区二区.| 自拍偷拍99| 素人啪啪色综合| 日韩精品久久久久久福利| 欧美日韩国产精品综合| 美女爽到高潮91| 日本三级中国三级99人妇网站| 日本一本在线免费福利| 欧美日韩在线直播| 久久精品老司机| 在线精品亚洲| 99久久国产免费免费| 欧美另类极品| 欧美色窝79yyyycom| 日韩av在线看免费观看| 国产精品久久久久久久久久妞妞| 98国产高清一区| 毛片在线不卡| 欧美人妖巨大在线| 丁香激情五月少妇| 蜜臀久久久久久久| 五月天综合网| 中韩乱幕日产无线码一区| 国产一区二区日韩精品欧美精品| 超碰超碰超碰超碰| 久久综合九色综合欧美就去吻| 波多野结衣家庭教师在线播放| 丁香一区二区| 97视频在线播放| 欧美一级性视频| 亚洲va在线va天堂| 一区二区视频观看| 乱人伦精品视频在线观看| 久久亚洲综合网| 亚洲美女久久精品| 亚洲午夜久久久久久久| 最新中文字幕第一页| 国产精品网站在线观看| 日韩av在线中文| 亚洲午夜精品一区 二区 三区| 亚洲精品欧美一区二区三区| 污污网站在线观看| 亚洲成人国产精品| 国产成人精品一区二三区| 99r国产精品| 成人精品小视频| 日韩欧美三级| 97超级碰碰| 国产不卡123| 亚洲午夜性刺激影院| 中日韩在线观看视频| 亚洲少妇最新在线视频| www男人天堂| 老鸭窝亚洲一区二区三区| 亚洲国产欧美日韩| 精品一区二区三区中文字幕在线 | xxxxxx欧美| 中文字幕亚洲一区二区三区五十路 | 五月婷婷六月丁香综合| 在线中文字幕一区二区| 成人在线观看免费完整| k8久久久一区二区三区| 蜜臀久久99精品久久久酒店新书 | 免费人成在线观看视频播放| 日韩三级av| 国产日韩在线观看av| 丁香高清在线观看完整电影视频 | 欧美日韩视频在线观看一区二区三区 | 成年网站在线免费观看| 97国产精品| 精品一区在线播放| 996久久国产精品线观看| 欧美精品久久久久久久久久| 国产精品麻豆一区二区三区| 日韩免费一区二区| 亚洲 小说区 图片区| 一级日本不卡的影视| 性の欲びの女javhd| 国产精品996| 人人干人人视频| 国产中文一区| 亚洲开发第一视频在线播放| 激情小说亚洲色图| 成人免费网站在线看| 亚洲三级欧美| 色综合色综合久久综合频道88| 你懂的视频在线播放| 日韩精品一区二区三区视频在线观看 | av在线电影网| 日韩精品在线看| 亚洲国产精品久久久久久久| 欧美三级视频在线| 4438国产精品一区二区| 亚洲综合丝袜美腿| 一级片一级片一级片| 久久婷婷一区二区三区| 在线观看亚洲免费视频| 九九国产精品视频| 中文字幕国产传媒| 国产模特精品视频久久久久| 免费的av在线| 93在线视频精品免费观看| 日韩欧美精品在线不卡| 免费久久久久久久久| 国产一区不卡在线观看| 一区二区三区四区视频免费观看| 国产精品视频中文字幕91| 成人爽a毛片免费啪啪| 韩国v欧美v日本v亚洲| 天堂av在线电影| 久久成人18免费网站| 午夜伦全在线观看| 一区二区日韩精品| 国产乱理伦片a级在线观看| 亚洲国产又黄又爽女人高潮的| 精品国产18久久久久久| 91精品国产色综合久久不卡电影| 国产精品露脸视频| 欧美制服丝袜第一页| 国产suv精品一区二区33| 欧美性xxxxxx| 日本一区二区免费电影| 欧美日韩色婷婷| 国产又大又黄视频| 欧美性猛交xxxx| 男人天堂视频网| 欧洲av在线精品| 中文字幕永久免费视频| 欧美日免费三级在线| 伊人久久国产精品| 欧美日韩国产美女| 国产又粗又长又黄| 日韩一级大片在线| 亚洲伦理在线观看| 亚洲精品999| 欧洲一级在线观看| 国产亚洲人成网站在线观看 | 成人97在线观看视频| av网站免费在线观看| 欧美日韩高清区| 黄色大片在线| 日本精品视频在线播放| 素人啪啪色综合| 91在线免费观看网站| 一区二区三区自拍视频| 麻豆精品传媒视频| 成人a'v在线播放| 国产精品一区在线免费观看| 欧美日韩亚洲三区| 欧美黑人经典片免费观看| 久久国产高清| 中文字幕 欧美日韩| 成人午夜免费视频| 国产精品扒开腿做爽爽| 国产精品久久久久久久久免费相片| 国产女人18水真多毛片18精品| 亚洲伊人色欲综合网| 欧美h在线观看| 欧美日韩不卡一区| 欧美自拍偷拍第一页| 亚洲系列中文字幕| 少妇视频在线| 琪琪第一精品导航| 成人乱码手机视频| 久久精品日产第一区二区三区乱码 | 韩国av一区二区三区| 成人在线视频免费播放| 国产色一区二区| 久久国产在线观看| 91九色最新地址| www.蜜臀av.com| 亚洲日韩欧美视频| av片在线观看| 国产精彩精品视频| 成人香蕉社区| 亚洲午夜精品一区二区| 亚洲激情午夜| 九九九九九国产| 国产亚洲一区二区在线观看| 91视频综合网| 欧美性xxxxxxxx| 人妻一区二区三区| 精品国产美女在线| av日韩亚洲| 国产传媒欧美日韩| 91九色精品| www日韩视频| 99视频超级精品| 日韩女优一区二区| 欧美日精品一区视频| 理论在线观看| 国内外成人免费激情在线视频网站| 外国成人毛片| 亚洲国产精品123| 亚洲综合国产| www.17c.com喷水少妇| 亚洲欧美另类小说视频| 亚洲中文一区二区三区| 亚洲午夜激情免费视频| 亚洲精品mv| 女人一区二区三区| 亚洲深夜福利| 在线观看成人动漫| 亚洲激情综合网| av男人天堂网| 久久天天躁狠狠躁夜夜躁2014| 国产a亚洲精品| 日韩少妇中文字幕| 久久精品一区| 国产中年熟女高潮大集合| 欧美视频在线视频| 色综合久久网女同蕾丝边| 98精品国产自产在线观看| 国产成人福利av| 奇米精品一区二区三区| 不卡视频一二三| 日韩在线观看第一页| 亚洲精品福利视频| 中文字幕资源网在线观看免费 | 亚洲一区在线电影| 亚洲精品久久久久久无码色欲四季| 欧美成人高清视频| 在线视频亚洲欧美中文| 阿v天堂2018| a级精品国产片在线观看| www.youjizz.com亚洲| 日韩美女天天操| 牛牛电影国产一区二区| 亚洲wwwav| 黄色成人av网站| 男插女视频网站| 亚洲国产婷婷综合在线精品| 性生活视频软件| 午夜精品美女自拍福到在线| 成人爽a毛片| 92看片淫黄大片一级| 久久久国产综合精品女国产盗摄| 国产又大又黄又粗| 亚洲日韩中文字幕| 成人影院网站ww555久久精品| 一区二区三区|亚洲午夜| 亚洲欧美日韩专区| 伊人网在线视频观看| 亚洲国产成人av好男人在线观看| 手机看片一区二区| 欧美亚洲国产视频| 日韩在线观看| 中文av字幕在线观看| 亚洲自拍偷拍av| 婷婷亚洲一区二区三区| 国产精品视频一区二区高潮| 久久激情电影| 一级黄色电影片| 精品成人国产在线观看男人呻吟| 亚洲欧美激情在线观看| 国产精品福利网| 97色伦图片97综合影院| 国模无码视频一区| 色女孩综合影院| 91在线中字| 国产一区二区免费电影| 日韩国产精品久久久| 五月婷婷六月香| 亚洲国产精品资源| av资源亚洲| 国产精品久久久久久久乖乖| 2021国产精品久久精品| 蜜臀尤物一区二区三区直播| 欧美国产中文字幕| 风间由美中文字幕在线看视频国产欧美| 欧美 国产 小说 另类| 《视频一区视频二区| 四虎在线观看| 成人h视频在线观看播放| 亚洲尤物在线| 蜜臀av午夜精品久久|