官术网_书友最值得收藏!

3.3 針對容器軟件供應鏈的攻擊案例

隨著容器技術的普及,容器鏡像也成為軟件供應鏈中非常重要的一部分。人們像使用pip等工具從倉庫獲取各種編程語言軟件庫一樣,可從Docker Hub或第三方倉庫拉取鏡像,在其基礎上進行開發,從而實現所需功能,最后打包發布。

然而,業務依賴的基礎鏡像可能存在問題——無論是開發者無心導致的安全漏洞還是攻擊者故意埋下的惡意代碼,這種“內生風險”的潛在危害比黑客從外部發起攻擊嚴重得多,且更不易被發現。

下面我們將介紹兩種類型的容器軟件供應鏈攻擊:鏡像漏洞利用和鏡像投毒。

主站蜘蛛池模板: 凉山| 琼海市| 上饶县| 永修县| 巫溪县| 泽普县| 庆安县| 汨罗市| 白银市| 额济纳旗| 嘉义市| 连云港市| 平昌县| 关岭| 德惠市| 泰来县| 赤城县| 永吉县| 万载县| 农安县| 拉孜县| 峨眉山市| 白玉县| 顺昌县| 建平县| 合作市| 兴安县| 靖安县| 阳高县| 收藏| 白银市| 武强县| 庆阳市| 浠水县| 竹北市| 确山县| 台南市| 绥阳县| 高安市| 蒙自县| 桐乡市|