- 云原生安全:攻防實(shí)踐與體系構(gòu)建
- 劉文懋 江國龍 浦明 阮博男 葉曉虎
- 212字
- 2021-11-04 18:12:28
3.1.3 容器網(wǎng)絡(luò)存在的風(fēng)險(xiǎn)
我們剛剛提到,默認(rèn)情況下每個(gè)容器處于自己獨(dú)立的網(wǎng)絡(luò)命名空間中,與宿主機(jī)之間存在隔離。然而,每個(gè)容器都處于由docker0網(wǎng)橋構(gòu)建的同一局域網(wǎng)內(nèi),彼此之間互相連通。理論上,容器之間可能發(fā)生網(wǎng)絡(luò)攻擊,尤其是中間人攻擊等局域網(wǎng)內(nèi)常見的攻擊方式。
事實(shí)也確實(shí)如此。容器內(nèi)的root用戶雖然被Docker禁用了許多權(quán)限(Capabilities機(jī)制),但它目前依然具有CAP_NET_RAW權(quán)限,具備構(gòu)造并發(fā)送ICMP、ARP等報(bào)文的能力。因此,ARP欺騙、DNS劫持等中間人攻擊是可能發(fā)生在容器網(wǎng)絡(luò)的。
推薦閱讀
- 數(shù)據(jù)恢復(fù)方法及案例分析
- Kali Linux CTF Blueprints
- Rootkit和Bootkit:現(xiàn)代惡意軟件逆向分析和下一代威脅
- CSO進(jìn)階之路:從安全工程師到首席安全官
- Practical Network Scanning
- 走進(jìn)新安全:讀懂網(wǎng)絡(luò)安全威脅、技術(shù)與新思想
- 數(shù)字化轉(zhuǎn)型浪潮下的數(shù)據(jù)安全最佳實(shí)踐指南
- Computer Forensics with FTK
- Falco云原生安全:Falco原理、實(shí)踐與擴(kuò)展
- 信息安全導(dǎo)論(第2版)
- 信息技術(shù)基礎(chǔ):提高篇·實(shí)驗(yàn)與習(xí)題
- 捍衛(wèi)隱私
- 黑客攻防從入門到精通:絕招版(第2版)
- Blockchain Development with Hyperledger
- 網(wǎng)絡(luò)安全設(shè)計(jì)