摘要 - 在过去的几年中,网络安全专业人员已公开认识到集装箱技术越来越受欢迎并被众多企业使用。云本地环境在促进许多位置的应用程序创建和部署应用程序方面已经获得了巨大的动力,从而提高了灵活性和简化的开发生命周期。容器提出了不同的网络安全问题,这些问题涉及几个组件,例如图像,容器,主机,运行时,注册和编排系统。这强调了分配资源来确保容器堆栈安全性的必要性。这项研究由Aqua Security于6月21日发布,重点介绍了攻击者可能损害公司的集装箱基础架构和图像供应链的各种方法。此外,如果未采取适当的措施,他们预计未来几年将增加600%。本文研究了集装箱编排和软件供应链环境中涉及的安全因素。为了解决这些问题,实施标准化的安全性和配置控件至关重要。本研究介绍了三个广泛的方案,这些方案可以解决容器管理中普遍的安全漏洞,以及当前可访问的相应解决方案。The use cases encompass: (I) Ensuring the security of application containers by preventing misconfigurations in the orchestrator (II) Protecting application containers from potential threats posed by insecure registries (III) Implementing a shielding cloud platform to protect against hacked containers Keywords — Cybersecurity, Containers, Orchestrations, Kubernetes, Infrastructure, Software Supply chain
主要关键词