Ocena:
Obecnie brak opinii czytelników. Ocena opiera się na 52 głosach.
Hacking Kubernetes: Threat-Driven Analysis and Defense
Chcesz bezpiecznie uruchamiać obciążenia Kubernetes? Ta praktyczna książka zawiera oparty na zagrożeniach przewodnik po bezpieczeństwie Kubernetes. Każdy rozdział analizuje architekturę konkretnego komponentu i potencjalne ustawienia domyślne, a następnie przegląda istniejące głośne ataki i historyczne Common Vulnerabilities and Exposures (CVE). Autorzy Andrew Martin i Michael Hausenblas dzielą się najlepszymi praktykami konfiguracji, aby pomóc ci wzmocnić klastry przed możliwymi kątami ataku.
Książka rozpoczyna się od instalacji waniliowego Kubernetesa z wbudowanymi ustawieniami domyślnymi. Przeanalizujemy abstrakcyjny model zagrożeń rozproszonego systemu z dowolnymi obciążeniami, a następnie przejdziemy do szczegółowej oceny każdego komponentu bezpiecznego systemu Kubernetes.
⬤ Zrozumienie, gdzie twój system Kubernetes jest podatny na zagrożenia dzięki technikom modelowania zagrożeń.
⬤ Skupienie się na strąkach, od konfiguracji po ataki i obronę.
⬤ Zabezpiecz swój klaster i ruch związany z obciążeniami.
⬤ Definiowanie i egzekwowanie zasad za pomocą RBAC, OPA i Kyverno.
⬤ Zagłębić się w techniki sandboxingu i izolacji.
⬤ Dowiedz się, jak wykrywać i łagodzić ataki w łańcuchu dostaw.
⬤ Poznaj systemy plików, woluminy i wrażliwe informacje w spoczynku.
⬤ Odkryj, co może pójść nie tak podczas uruchamiania wielodostępnych obciążeń w klastrze.
⬤ Dowiedz się, co możesz zrobić, jeśli ktoś włamie się do twojego systemu, mimo że posiadasz odpowiednie zabezpieczenia.
© Book1 Group - wszelkie prawa zastrzeżone.
Zawartość tej strony nie może być kopiowana ani wykorzystywana w całości lub w części bez pisemnej zgody właściciela.
Ostatnia aktualizacja: 2024.11.13 21:45 (GMT)