To facilitate scalability and resilience, many organizations now run applications in cloud native environments using containers and orchestration. But how do you know if the deployment is secure? This practical book examines key underlying technologies to help developers, operators, and security professionals assess security risks and determine appropriate solutions.
Author Liz Rice, VP of open source engineering at Aqua Security, looks at how the building blocks commonly used in container-based systems are constructed in Linux. You’ll understand what’s happening when you deploy containers and learn how to assess potential security risks that could affect your deployments. If you run container applications with kubectl or docker and use Linux command-line tools such as ps and grep, you’re ready to get started.
• Explore attack vectors that affect container deployments
• Dive into the Linux constructs that underpin containers
• Examine measures for hardening containers
• Understand how misconfigurations can compromise container isolation
• Learn best practices for building container images
• Identify container images that have known software vulnerabilities
• Leverage secure connections between containers
• Use security tooling to prevent attacks on your deployment
为了促进可扩展性和弹性,许多组织现在使用容器和协调在云原生环境中运行应用程序。但你怎么知道部署是否安全?这本实用的书研究了关键的基础技术,以帮助开发人员、运营商和安全专家评估安全风险并确定适当的解决方案。
作者Liz Rice是Aqua Security的开源工程副总裁,他研究了基于容器的系统中常用的构建块是如何在Linux中构建的。你将了解在你部署容器时发生了什么,并学习如何评估可能影响你部署的潜在安全风险。如果你用kubectl或docker运行容器应用程序,并使用ps和grep等Linux命令行工具,你就可以开始了。
- 探索影响容器部署的攻击载体
- 深入研究支撑容器的Linux结构
- 检查加固容器的措施
- 了解错误配置如何影响容器的隔离性
- 学习构建容器镜像的最佳实践
- 识别具有已知软件漏洞的容器镜像
- 利用容器之间的安全连接
- 使用安全工具来防止对你的部署的攻击
相关文库
计算机行业:AIGC行业应用畅想
2927
类型:行研
上传时间:2023-04
标签:计算机、AIGC
语言:中文
金额:5积分
零信任SaaS,美国经验与中国特色-20200802-42页
2706
类型:行研
上传时间:2020-08
标签:计算机、saas
语言:中文
金额:免费
计算机行业安全服务:网络安全行业的制高点-20210221-64页
2443
类型:行研
上传时间:2021-02
标签:计算机、网络安全
语言:中文
金额:免费
2021年IEEE高新能计算论文合集
2411
类型:学习教育
上传时间:2021-05
标签:高性能计算、学术、计算机
语言:中文
金额:30积分
计算机行业专题研究:MES深度报告下篇,7大海外巨头,6家中国领军全梳理-20201015-55页
2335
类型:行研
上传时间:2020-10
标签:计算机、MES
语言:中文
金额:免费
计算机行业:信创产业发展研究-20220510-84页
1765
类型:行研
上传时间:2022-05
标签:计算机、信创
语言:中文
金额:免费
第47次中国互联网络发展状况统计报告
1762
类型:行研
上传时间:2021-02
标签:互联网、网络、统计
语言:中文
金额:5积分
计算机行业对于低代码工具发展的思考:AI降低软件使用门槛,交付自动化提升工具价值
1653
类型:行研
上传时间:2023-06
标签:计算机、AI、低代码
语言:中文
金额:5积分
计算机行业:工业软件,研究框架-20200618-132页
1512
类型:行研
上传时间:2020-07
标签:计算机、工业软件、券商报告
语言:中文
金额:免费
网络短视频内容审核标准细则
1387
类型:经管职场
上传时间:2021-06
标签:网络
语言:中文
金额:5积分
积分充值
30积分
6.00元
90积分
18.00元
150+8积分
30.00元
340+20积分
68.00元
640+50积分
128.00元
990+70积分
198.00元
1640+140积分
328.00元
微信支付
余额支付
积分充值
应付金额:
0 元
请登录,再发表你的看法
登录/注册