掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
本月初,美國國家安全局 (NSA) 和美國網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局 (CISA)發(fā)布了《Kubernetes強化指南》。該指南詳細介紹了加強Kubernetes系統(tǒng)的建議,并提供了配置指南以最大限度地降低風險。主要操作包括掃描容器和Pod是否存在漏洞或錯誤配置,以盡可能低的權(quán)限運行容器和 Pod,以及如何使用網(wǎng)絡(luò)分離、防火墻、強身份驗證和日志審計。

創(chuàng)新互聯(lián)公司專注為客戶提供全方位的互聯(lián)網(wǎng)綜合服務(wù),包含不限于成都網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計、西平網(wǎng)絡(luò)推廣、小程序設(shè)計、西平網(wǎng)絡(luò)營銷、西平企業(yè)策劃、西平品牌公關(guān)、搜索引擎seo、人物專訪、企業(yè)宣傳片、企業(yè)代運營等,從售前售中售后,我們都將竭誠為您服務(wù),您的肯定,是我們最大的嘉獎;創(chuàng)新互聯(lián)公司為所有大學生創(chuàng)業(yè)者提供西平建站搭建服務(wù),24小時服務(wù)熱線:028-86922220,官方網(wǎng)址:www.cdcxhl.com
為了保障指南的有效落地,CISA日前發(fā)布了與指南配套的測試工具——Kubescape,該工具基于OPA引擎和ARMO的姿態(tài)控制,可用于測試Kubernetes是否遵循NSA和CISA強化指南中定義的安全部署。用戶可使用Kubescape測試集群或掃描單個YAML文件并將其集成到流程中。
Kubescape測試內(nèi)容如下:
據(jù)了解,Kubernetes是一個應(yīng)用較廣泛的開源系統(tǒng),可自動部署、擴展和管理在容器中運行的應(yīng)用程序,通常托管在云環(huán)境中,并提供比傳統(tǒng)軟件平臺更高的靈活性。
針對Kubernetes的攻擊通常為數(shù)據(jù)竊取、計算力竊取或拒絕服務(wù)。一般來說,數(shù)據(jù)盜竊是主要動機。然而,攻擊者也可能會嘗試使用Kubernetes來利用網(wǎng)絡(luò)的底層基礎(chǔ)設(shè)施來竊取計算力,以實現(xiàn)加密貨幣挖礦等目的。

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流