在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

容器和云中的配置錯誤導致的風險和修復方案

獨愛72H ? 來源:機房360 ? 作者:機房360 ? 2020-03-20 14:21 ? 次閱讀

(文章來源:機房360)

在DevOps中快速行動可能會造成安全漏洞,直到災難來襲之前,這些漏洞才可能被忽略。

急于轉型的組織可以從短暫的停頓中獲益,以避免可能造成意外的、未被注意到的曝光的錯誤配置。目前的趨勢是企業與DevOps一起發展,以加快部署速度。這種倉促可能導致安全漏洞,否則可能會在途中被抓到。StackRox和Packet的專家分析了一些錯誤配置的信號,以及組織如何解決這些問題。

Kubernetes安全平臺提供商StackRox的營銷副總裁Michelle McLean說,許多DevOps團隊的思想和使命是快速推出代碼,以使他們的組織更加敏捷。她說,“這并不意味著開發人員不關心安全性或故意疏忽大意。然而,這并不總是他們首先想到的事情。”

McLean是StackRox最新的《容器和Kubernetes安全性狀況報告》的作者。她說,安全性已經在基礎設施中以多種方式變得更加固有,這為開發周期帶來了新的方法。McLean說,“以前在構建代碼之后就開始運營,而現在需要弄清楚如何確保它的安全。”

她說,在DevOps時代,這種順序被顛覆了,周期的不同部分有時會重疊并造成盲點。McLean說:“所有這些現在都混合在一起,并在相似的時間框架內發生。”當任務是快速行動時,快速發布代碼,可能會遺漏一些內容。”

云計算提供商Packet公司聯合創始人Jacob Smith說,配置錯誤的問題與DevOps的旅程緊密相關。他說,這源于如何通過DevOps自動化與IT管理來部署容器。Smith說:“這是一個不同的工作流程,最大的弱點之一是網絡策略。問題很容易遺漏,因為隨著基礎設施變得越來越多樣化并遷移到云中,配置的規模也越來越大。”

Smith說,來自RedHat、Rancher或VMware的支持工具集可以監視和改善可見性,因此開發人員可以知道哪些容器可以連接到什么容器。他說,容器的相對新穎和快速發展已成為企業的當務之急,這對開發人員來說是一個挑戰。Smith說:“發生的事情太多了,而且變化很快。那是造成混亂的原因;很多剛接觸它的人都會感覺到緊張。DevOps領域的這一部分在過去兩年中迅速成熟,似乎在一夜之間出現了新的需求。”

Smith說:“每個人都必須制定服務網格策略,盡管18個月前還不存在。安全是潛在后果的明顯領域,但是由于配置錯誤而導致的業務效率低下也可能代價高昂。例如,可能有一個容器可能無法控制服務器的情況下,資源分配失控。那是不應該做的一件事。”

McLean強調的關鍵錯誤配置問題之一是,并非默認情況下總是打開所有安全控件。她說,“有了容器和Kubernetes,仍然可以學習到許多具有復雜基礎設施的運動部件。假設開發人員將在某個時候啟用安全控制。”唯一提供獨家研究結果,動手研討會,案例研究,20個小時以上的聯網以及最大的以數據中心為中心的展覽廳的行業盛會。

McLean建議尋找某些難以找到的元素,例如資源是否為只讀或是否可以寫入。檢查是否啟用了基于角色的訪問控制。她說:“這類似于擁有可寫的容器。如果有人獲得了在Kubernetes級別進行更改的許可,將面臨風險。如果可以進入Kube,就可以進入所有資產。”

McLean說,隨著越來越多的企業將他們開發的新應用程序容器化,這種類型的曝光的可能性很可能會增加。她說:“很可能這些是企業一些最重要的業務必備應用程序。這些應用程序可能還會保留客戶數據。這容易犯錯誤。組織應該幫助開發人員做正確的事。”
(責任編輯:fqj)

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 云計算
    +關注

    關注

    39

    文章

    7852

    瀏覽量

    137683
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16737
收藏 人收藏

    評論

    相關推薦

    鋰電池不存電了怎么修復 磷酸鐵鋰電池組修復方法全解析

    磷酸鐵鋰電池組的修復可以在一定程度上恢復其性能,延長使用壽命。均衡充電法、深度充放電法和脈沖修復法各有特點和適用場景。在實際操作中,要根據電池組的具體情況選擇合適的修復方法,并嚴格遵循操作規范
    的頭像 發表于 01-20 11:47 ?65次閱讀
    鋰電池不存電了怎么<b class='flag-5'>修復</b> 磷酸鐵鋰電池組<b class='flag-5'>修復方</b>法全解析

    EEPROM編程常見錯誤及解決方案

    EEPROM(電可擦可編程只讀存儲器)在編程過程中可能會遇到多種錯誤。以下是一些常見的EEPROM編程錯誤及其解決方案: 常見錯誤 數據寫入錯誤
    的頭像 發表于 12-16 17:08 ?1211次閱讀

    電阻器故障識別與修復方法 電流分配與電阻器的配置原則

    電阻器故障識別與修復方法 電阻器是電子設備中常見的元件,其故障識別與修復對于設備的正常運行至關重要。以下是對電阻器故障識別與修復方法的介紹: 一、電阻器故障識別 阻值異常 : 故障現象:電阻器的實際
    的頭像 發表于 12-04 14:53 ?579次閱讀

    常見的GND連接錯誤及解決方案

    GND(接地)連接在電子設計和硬件開發中至關重要,錯誤的GND連接可能導致電路不穩定、信號干擾甚至設備損壞。以下是一些常見的GND連接錯誤及其解決方案: 一、GND網絡未連接 問題描述
    的頭像 發表于 11-29 16:02 ?1913次閱讀

    如何預防電容器被擊穿的風險

    預防電容器被擊穿的風險需要從設計、安裝、運行和維護等多個方面進行管理。
    的頭像 發表于 10-24 17:56 ?542次閱讀

    無極電容器怎么測量好壞,無極電容器壞了怎么修

    無極電容器壞了的修復方法主要取決于其具體的故障情況。以下是一些常見的故障及修復步驟:
    的頭像 發表于 10-01 16:48 ?776次閱讀

    容器設備的接線方式錯誤會造成什么影響

    容器設備接線方式錯誤可能會導致以下幾種影響: 1、電容器損壞或過熱: 如果電容器接線錯誤,例如
    的頭像 發表于 07-22 14:06 ?1599次閱讀

    蘋果發布iOS/iPadOS 17.4.1修復版,修復未知錯誤

    蘋果在官方更新記錄中聲稱,此更新針對重大錯誤修復及安全問題作了改進,強烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯,但其官方支持網站暫無更新服務。IT之家會持續追蹤相關動態,對此進行后續報道。
    的頭像 發表于 03-27 15:48 ?1478次閱讀

    STM32L552系統時鐘或外設時鐘配置錯誤導致系統不穩定的原因?怎么解決?

    系統時鐘或外設時鐘配置錯誤導致系統不穩定
    發表于 03-20 07:59

    真空泵軸磨損修復方法大對比

    電子發燒友網站提供《真空泵軸磨損修復方法大對比.docx》資料免費下載
    發表于 03-18 09:36 ?0次下載

    水泥輥壓機軸承位磨損修復方

    水泥輥壓機軸承位磨損修復方
    發表于 03-15 15:42 ?0次下載

    磁控管磁鐵破裂的修復方

    的作用,磁控管磁鐵有時會破裂。這會導致磁控管運行不正常甚至完全無法工作。那么,當磁控管磁鐵破裂時,我們應該采取何種修復方法呢?本文將詳盡、詳實、細致地介紹最佳的修復方法,幫助您解決磁控管磁鐵破裂的問題。 斷
    的頭像 發表于 03-13 17:38 ?2308次閱讀

    G170-120型輥壓機軸磨損的修復方

    電子發燒友網站提供《G170-120型輥壓機軸磨損的修復方式.docx》資料免費下載
    發表于 03-05 09:51 ?0次下載

    UCB配置錯誤導致TC365芯片意外鎖死怎么解決?

    配置UCB(user configured block)時,將CONFIRMATION的數據0x43211234錯誤地寫在了偏移為0x01F4的地址上(實際地址應位于0x01F0)。目前的現象
    發表于 02-02 13:00

    解決立磨搖臂軸承室磨損的修復方

    電子發燒友網站提供《解決立磨搖臂軸承室磨損的修復方法.docx》資料免費下載
    發表于 01-23 09:55 ?0次下載
    主站蜘蛛池模板: 种子在线搜索| 欧美另类亚洲一区二区| 婷婷四房播客五月天| 亚洲精品网站日本xxxxxxx| 91老色批网站免费看| 亚洲成人午夜影院| 欧美天天| 成年女人毛片| 国产精品亚洲玖玖玖在线靠爱| 免费在线成人| 天堂在线中文网| 四虎永久在线观看视频精品| 日韩专区一区| 久久久一本| 日本特黄a级高清免费大片18| 最近2018年中文字幕在线| 最新人妖shemaletube人妖| 午夜片网站| 日本黄色大片免费看| 色婷婷狠狠| 伊人最新网址| 性福利视频| 日韩网| 天堂网2021天堂手机版丶| 色天使视频| 久久精品男人影院| 中文在线资源链接天堂| 欧美成人免费草草影院| 日本人六九视频69jzz免费| 国产午夜在线视频| se97se成人亚洲网站在线观看| 国产精品久久久久乳精品爆| 四虎三级| 日本骚视频| 国产亚洲视频在线| 成人在线看片| 天天爱天天操天天干| 日日操天天操夜夜操| 高清午夜线观看免费| 福利一级片| 性夜黄a爽影免费看|