- 云原生安全:攻防實踐與體系構建
- 劉文懋 江國龍 浦明 阮博男 葉曉虎
- 234字
- 2021-11-04 18:12:29
3.3 針對容器軟件供應鏈的攻擊案例
隨著容器技術的普及,容器鏡像也成為軟件供應鏈中非常重要的一部分。人們像使用pip等工具從倉庫獲取各種編程語言軟件庫一樣,可從Docker Hub或第三方倉庫拉取鏡像,在其基礎上進行開發,從而實現所需功能,最后打包發布。
然而,業務依賴的基礎鏡像可能存在問題——無論是開發者無心導致的安全漏洞還是攻擊者故意埋下的惡意代碼,這種“內生風險”的潛在危害比黑客從外部發起攻擊嚴重得多,且更不易被發現。
下面我們將介紹兩種類型的容器軟件供應鏈攻擊:鏡像漏洞利用和鏡像投毒。
推薦閱讀
- Node Security
- Learning Python for Forensics
- 網絡安全應急管理與技術實踐
- 等級保護測評理論及應用
- Enterprise Cloud Security and Governance
- 安全技術運營:方法與實踐
- Learning Veeam? Backup & Replication for VMware vSphere
- 移動APT:威脅情報分析與數據防護
- Digital Forensics with Kali Linux
- 人工智能安全(精裝版)
- 數據保護:工作負載的可恢復性
- 信息內容安全管理及應用
- 網絡空間安全實戰基礎
- Kali Linux無線網絡滲透測試詳解
- Blockchain Development with Hyperledger