官术网_书友最值得收藏!

3.4 針對運行時容器的攻擊案例

在前兩節,我們已經曝光了容器相關的開發側和軟件供應鏈可能出現的攻擊形式。按照CI/CD的思路,從開發到集成,接下來就是生產運行了。運行時環境是攻防交鋒最為精彩的擂臺。

運行時容器可能發生的攻擊形式數不勝數,然而歸根結底,所有攻擊影響的還是業務系統的機密性、完整性和可用性(CIA三要素)。從這個角度出發,我們可以對攻擊做以下分類:

1)主要影響機密性、完整性的:通常是獲取目標系統控制權、竊取或修改數據等。

2)主要影響可用性的:通常是對目標系統信息資源的耗盡型攻擊。

基于上述分類,我們將介紹兩種非常典型的攻擊方式:容器及安全容器逃逸、從容器發起的資源耗盡型攻擊。

主站蜘蛛池模板: 曲阳县| 固原市| 青州市| 铅山县| 大城县| 蒙山县| 临夏市| 辉南县| 新干县| 巴里| 精河县| 连城县| 伊吾县| 郑州市| 宜宾市| 木里| 晋中市| 胶州市| 涿州市| 盖州市| 五大连池市| 洛南县| 右玉县| 海安县| 崇左市| 新龙县| 阿瓦提县| 桃园市| 阿克| 秦安县| 从江县| 青州市| 瓦房店市| 鱼台县| 桂阳县| 长岛县| 汤原县| 乐东| 江门市| 抚远县| 隆昌县|