Chuyển đến nội dung chính

第 18 課:容器和 Kubernetes 安全測試

Docker 逃脫、K8s RBAC 稽核、pod 安全、Trivy/Falco、服務網格安全、供應鏈攻擊。

🔒 DevSecOps — 第 18 課 第 18 課:容器與容器Kubernetes 安全性 測試

效能測試與滲透測試:企業標準流程 2026

第 4 部分:進階滲透測試 — 雲端、容器和雲端AI

xdev.asia

HTMLTAG_67__HTMLTAG_68___1。容器威脅態勢___HTMLTAG_69__HTMLTAG_70

程式碼區塊_0

HTMLTAG_71__HTMLTAG_72___2。 Docker 安全性測試___HTMLTAG_73__HTMLTAG_74

程式碼區塊_1

程式碼區塊_2

HTMLTAG_75__HTMLTAG_76___3。 Kubernetes 安全測試___HTMLTAG_77__HTMLTAG_78

程式碼區塊_3

程式碼區塊_4

HTMLTAG_79__HTMLTAG_80___4。 Falco — 運行時安全性___HTMLTAG_81__HTMLTAG_82

程式碼區塊_5

程式碼區塊_6

HTMLTAG_83__HTMLTAG_84___5。供應鏈安全___HTMLTAG_85__HTMLTAG_86

程式碼區塊_7

程式碼區塊_8

HTMLTAG_87__HTMLTAG_88___6。 K8s 安全檢查表___HTMLTAG_89__HTMLTAG_90

程式碼區塊_9

HTMLTAG_91__HTMLTAG_92___7。摘要___HTMLTAG_93__HTMLTAG_94

    ___HTMLTAG_96__HTMLTAG_97___Docker:瑣碎掃描、Docker Bench、容器逃脫偵測 ___HTMLTAG_100__HTMLTAG_101___Kubernetes:RBAC 審核、API 伺服器、kubelet、etcd 安全性 ___HTMLTAG_104__HTMLTAG_105___Falco:執行時期威脅偵測 — 逃脫、加密挖礦、敏感存取 ___HTMLTAG_108__HTMLTAG_109___供應鏈:聯合簽章、SBOM、Kyverno 存取控制 ___HTMLTAG_112__HTMLTAG_113___防禦:非root、刪除功能、網路策略、加密機密

下一篇文章將重點介紹 API 安全測試 — OWASP API Top 10.