搞容器,必须考虑这几大安全要素
极客时间编辑部
讲述:杜力大小:3.07M时长:02:14
安全漏洞是每个 IT 部门最担心的问题,云计算越流行,安全问题就越突出。采用任何新技术,安全风险都应该是首要考虑的问题。对采用容器犹豫不决的企业,最担心的就是现有流程和规范无法保证生产容器安全。
正如传统应用程序易受攻击一样,容器化应用程序和容纳它们的容器也是如此,企业可以通过了解容器化可能带来的风险来设计有效的安全策略,本文介绍了设计容器时必须考虑的五大安全因素。
一是隔离。早期,很多企业都在使用虚拟机,更换为容器后要注意,容器中的隔离与虚拟机存在很大不同。当应用程序被攻击时,虚拟机提供的隔离可以有效限制攻击者在应用程序堆栈内横向移动,但容器化应用程序共享主机操作系统资源,无法做到完全隔离。但是,两者被攻击的概率并没有显著不同,只是虚拟机被攻击后的影响范围会相对小些。
二是运行时复杂性。容器的动态特性引入了新的运行时复杂性,容器化应用程序由一个或多个容器镜像组成,这些镜像耦合以形成应用程序所需的功能。
三是补丁管理。与运行时安全相比,补丁管理可以让团队在攻击发生之前解决漏洞并减轻攻击。
四是手动审核。通常,企业在进行容器试验时会进行人工审核。确定哪些流程和技术适用于容器环境需要时间,这就是手动审核的必要性。
五是开源审查。根据某开源安全和风险分析报告显示,96%的审计代码库存在开源组件,每个代码库平均由 57%的开源代码组成,每个代码库发现 64 个开源漏洞,这比 2017 年增加了 134%。鉴于现代应用程序对开源技术的应用规模不断扩大,因此,企业需要审查并跟踪开源组件和相关漏洞。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论