Chuyển đến nội dung chính

レッスン 18: コンテナと Kubernetes のセキュリティ テスト

Docker エスケープ、K8s RBAC 監査、ポッド セキュリティ、Trivy/Falco、サービス メッシュ セキュリティ、サプライ チェーン攻撃。

🔒 DevSecOps — レッスン 18 レッスン 18: コンテナとコンテナKubernetes セキュリティ テスト

パフォーマンス テストとテスト侵入テスト: エンタープライズ標準プロセス 2026

パート 4: 高度な侵入テスト — クラウド、コンテナ、およびAI

xdev.asia

1.コンテナの脅威状況

コードブロック_0

2. Docker セキュリティ テスト

コードブロック_1

コードブロック_2

3. Kubernetes セキュリティ テスト

コードブロック_3

コードブロック_4

4. Falco — ランタイムセキュリティ

コードブロック_5

コードブロック_6

5.サプライ チェーンのセキュリティ

コードブロック_7

コードブロック_8

6. K8s セキュリティ チェックリスト

コードブロック_9

7.概要_

  • Docker: Trivy スキャン、Docker Bench、コンテナエスケープ検出
  • Kubernetes: RBAC監査、APIサーバー、kubelet、etcdセキュリティ
  • Falco: ランタイム脅威検出 — エスケープ、クリプトマイニング、機密アクセス
  • サプライ チェーン: 署名署名、SBOM、Kyverno アドミッション コントロール
  • 防御: 非ルート、ドロップ機能、ネットワーク ポリシー、暗号化シークレット

次の記事では、__HTMLTAG_118___API セキュリティ テスト - OWASP API トップ 10.

に焦点を当てます。