iT邦幫忙

2023 iThome 鐵人賽

0

Yes

  • 今天開始K8s防禦篇的部分,這部分一樣會以一個蓋括的方式來看看整體的架構有哪些元件以及可以防禦的技術,後面再來介紹這些防禦技術的運作方式。

https://ithelp.ithome.com.tw/upload/images/20240204/20148308Ka2hZmLwW1.png

  • 所以 K8s 防禦部分會包含如下 :
類型 項目 對應技術、工具
Pod 安全 容器啟動設定 Seccomp、Apparmor、SELinux
Pod 安全 虛擬化原理 gVisor
映像檔倉庫安全 靜態掃描 Harbor
RBAC 安全 權限清查 RBAC Tool
Pod 安全 集中控管策略 Gatekeeper、Pod Security Admission
套件安全 靜態掃描 Checkov
綜合類安全 核規檢視 kube-bench
綜合類安全 動態掃描 kubescape、kubehunter
資源檔掃描 靜態掃描 Kubesec
異常行為偵測 執行期間掃描及偵測 falco
整合類安全工具 整合工具 m9sweeper
強化框架 強化框架 Red Hat OpenShift
  • 以下則是一些我這次懶得研究或是不講的部分
類型 項目 對應技術、工具
Pod 安全 容器啟動設定 Security Context
Pod 安全 掛載相關 唯讀掛載、停用掛載(省略)
Pod 安全 集中控管策略 Pod Security Policies (v1.25 中被移除)
資源安全 機敏資料相關 Etcd 儲存加密
網路安全 網路控管策略 Network Policy
綜合類安全 動態掃描 kubescape、kubehunter、Polaris、NeuVector
日誌稽核 日誌稽核 API-Log、SIEM

上一篇
Day 43 - 輕鬆一下來點 EKS CTF - Secret Seeker
系列文
怕痛的我把 Docker、K8s 攻擊、防禦、偵測力點滿就對了63
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言