Evaluare:
În prezent, nu există recenzii ale cititorilor. Evaluarea se bazează pe 52 voturi.
Hacking Kubernetes: Threat-Driven Analysis and Defense
Doriți să vă executați sarcinile de lucru Kubernetes în siguranță? Această carte practică oferă un ghid bazat pe amenințări pentru securitatea Kubernetes. Fiecare capitol examinează arhitectura unei anumite componente și potențialele setări implicite, apoi analizează atacurile existente de profil înalt și vulnerabilitățile și expunerile comune (CVE) istorice. Autorii Andrew Martin și Michael Hausenblas împărtășesc cele mai bune practici de configurare pentru a vă ajuta să întăriți clusterele din posibile unghiuri de atac.
Această carte începe cu o instalare Kubernetes vanilie cu valori implicite integrate. Veți examina un model abstract de amenințare al unui sistem distribuit care rulează sarcini de lucru arbitrare, apoi veți trece la o evaluare detaliată a fiecărei componente a unui sistem Kubernetes securizat.
⬤ Înțelegeți unde este vulnerabil sistemul dumneavoastră Kubernetes cu ajutorul tehnicilor de modelare a amenințărilor.
⬤ Concentrați-vă pe poduri, de la configurații la atacuri și apărări.
⬤ Securizați traficul clusterului și al încărcăturii de lucru.
⬤ Definiți și aplicați politici cu RBAC, OPA și Kyverno.
⬤ Afundați-vă în tehnici de sandboxing și izolare.
⬤ Învățați cum să detectați și să atenuați atacurile din lanțul de aprovizionare.
⬤ Explorați sistemele de fișiere, volumele și informațiile sensibile în repaus.
⬤ Descoperiți ce poate merge prost atunci când executați sarcini de lucru multitenant într-un cluster.
⬤ Învățați ce puteți face în cazul în care cineva intră prin efracție, în ciuda controalelor efectuate.
© Book1 Group - toate drepturile rezervate.
Conținutul acestui site nu poate fi copiat sau utilizat, nici parțial, nici integral, fără permisiunea scrisă a proprietarului.
Ultima modificare: 2024.11.08 07:02 (GMT)