当容器沦为恶梦时,你该怎么做?

[[434143]]

【】容器(当然是指在公共云上运行的容器)现在其实是老古董。这些独立的轻量级软件包带有自己的运行时环境,可以在平台之间移动,通常无需大幅改动代码。容器包括应用程序及其依赖项,比如库、其他二进制代码以及运行它们所需的配置文件。

容器是最流行的应用程序开发方法之一,也支持“包装”存在于容器中的应用程序,但容器面临系统性的缺陷和漏洞。因此,使用容器成为云安全专家最害怕的事情之一,也是不法分子的首选攻击途径。

核心问题是任何暴露很容易牵扯连接到容器的其他系统、应用程序和数据。此外,这些组件中的缺陷可能使攻击者能够控制系统以及系统可以访问的任何敏感数据。这时候会发生糟糕的事情。

检测容器漏洞的最佳方法是什么?更重要的是,可以做些什么来最大程度地减少对必须使用容器构建系统的人造成的干扰?

答案实际上分为两部分:扫描漏洞和构建以避免漏洞。

考虑到扫描是CI/CD(持续集成和持续交付)管道的一部分,扫描是最常见的方法。在创建、测试、审查和部署代码时以及操作期间,扫描可查找安全问题。自动化扫描过程可以发现漏洞,而且在一些情况下,无需开发人员的任何参与即可自动纠正漏洞。

扫描注册中心或查遍存储库集合查找异常可一次查看多个容器映像。当容器映像从注册中心实例化到生产系统时,无论是不是在云端,这些都成为运行中的容器。

运行时环境扫描是另一种方法,旨在扫描执行中的容器以查找安全问题。

最好的办法是利用类型尽可能多的漏洞扫描,从而消除构建和部署基于容器的应用程序方面的部分(但不是全部)风险。

构建以避免漏洞常常是利用常识——考虑可能因愚蠢的做法而引入的漏洞,比如使用来自不可靠来源的基础映像。其他方法将是充分利用经过安全审计部门审查的工具,仅使用来历清楚的代码,并为开发人员提供特殊培训,以便在构建安全容器时做出正确的选择。

选择合适的工具用于扫描,并对构建、测试、暂存和部署的容器加大扫描力度。检查每个阶段的安全问题其实并不减慢进度,而是完全可以降低风险。

这不是什么艰深的科学。您充分利用已有的经过验证的工具。话虽如此,许多容器开发人员并没有使用一些最基本的安全工具和方法。考虑到大多数迁移到云的IT部门是高度依赖容器的,我们需要解决这个问题。

原文标题:When containers become a nightmare,作者:David Linthicum

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138848.html<

(0)
运维的头像运维
上一篇2025-03-03 05:08
下一篇 2025-03-03 05:09

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注