Hodnocení:
Aktuálně nejsou k dispozici žádné recenze čtenářů. Hodnocení je založeno na 52 hlasů.
Hacking Kubernetes: Threat-Driven Analysis and Defense
Chcete provozovat pracovní zátěže Kubernetes bezpečně a spolehlivě? Tato praktická kniha poskytuje průvodce zabezpečením Kubernetes založeného na hrozbách. Každá kapitola zkoumá architekturu a potenciální výchozí nastavení konkrétní komponenty a poté se zabývá existujícími významnými útoky a historickými společnými zranitelnostmi a expozicemi (CVE). Autoři Andrew Martin a Michael Hausenblas sdílejí osvědčené postupy konfigurace, které vám pomohou zabezpečit clustery před možnými úhly útoku.
Kniha začíná vanilkovou instalací Kubernetes s vestavěným výchozím nastavením. Prozkoumáte abstraktní model hrozeb distribuovaného systému s libovolnou pracovní zátěží a poté přejdete k podrobnému posouzení jednotlivých součástí bezpečného systému Kubernetes.
⬤ Poznejte, kde je váš systém Kubernetes zranitelný pomocí technik modelování hrozeb.
⬤ Zaměřte se na pody, od konfigurace po útoky a obranu.
⬤ Zabezpečte provoz clusteru a pracovní zátěže.
⬤ Definice a vynucování zásad pomocí RBAC, OPA a Kyverno.
⬤ Ponořte se do technik sandboxingu a izolace.
⬤ Zjistěte, jak odhalit a zmírnit útoky v dodavatelském řetězci.
⬤ Prozkoumejte souborové systémy, svazky a citlivé informace v klidovém stavu.
⬤ Zjistěte, co se může pokazit při provozování vícenásobných pracovních zátěží v clusteru.
⬤ Zjistěte, co můžete dělat, když se vám někdo vloupá do systému, přestože máte zavedeny kontrolní mechanismy.
© Book1 Group - všechna práva vyhrazena.
Obsah těchto stránek nesmí být kopírován ani použit, a to ani částečně ani úplně, bez písemného svolení vlastníka.
Poslední úprava: 2024.11.08 20:25 (GMT)