Értékelés:
Jelenleg nincsenek olvasói vélemények. Az értékelés 52 olvasói szavazat alapján történt.
Hacking Kubernetes: Threat-Driven Analysis and Defense
Szeretné a Kubernetes munkaterheléseit biztonságosan és biztonságosan futtatni? Ez a gyakorlatias könyv a Kubernetes biztonságához nyújt fenyegetésalapú útmutatót. Minden egyes fejezet egy adott komponens architektúráját és lehetséges alapértelmezett beállításait vizsgálja, majd áttekinti a meglévő, nagy nyilvánosságot kapott támadásokat és a történelmi közös sebezhetőségeket és kitettségeket (Common Vulnerabilities and Exposures, CVE). A szerzők, Andrew Martin és Michael Hausenblas megosztják a legjobb gyakorlatnak számító konfigurációkat, hogy segítsenek a fürtök edzésében a lehetséges támadási szögekkel szemben.
Ez a könyv egy vanília Kubernetes telepítéssel kezdődik, beépített alapértelmezésekkel. Megvizsgálja egy tetszőleges munkaterhelést futtató elosztott rendszer absztrakt fenyegetettségi modelljét, majd áttér a biztonságos Kubernetes-rendszer minden egyes komponensének részletes értékelésére.
⬤ Fenyegetésmodellezési technikák segítségével megértheti, hogy a Kubernetes rendszere hol sebezhető.
⬤ Fókuszáljon a podokra, a konfigurációktól a támadásokig és a védekezésig.
⬤ Biztonságosítsa a fürt és a munkaterhelés forgalmát.
⬤ Házirendek meghatározása és érvényesítése RBAC, OPA és Kyverno segítségével.
⬤ Mélyüljön el a sandboxing és az izolációs technikákban.
⬤ Tanulja meg, hogyan észlelheti és enyhítheti az ellátási lánc támadásait.
⬤ Tárja fel a fájlrendszereket, köteteket és a nyugalmi állapotban lévő érzékeny információkat.
⬤ Tudja meg, mi romolhat el, ha többszemélyes munkaterheléseket futtat egy fürtben.
⬤ Tudja meg, mit tehet, ha valaki annak ellenére betör, hogy az ellenőrzéseket már bevezette.
© Book1 Group - minden jog fenntartva.
Az oldal tartalma sem részben, sem egészben nem másolható és nem használható fel a tulajdonos írásos engedélye nélkül.
Utolsó módosítás időpontja: 2024.11.13 21:05 (GMT)