当前位置: 首页 > news >正文

云原生攻防3(Docker常见攻击方式)

Docker常见攻击方式

Docker安全基础

攻击模型

  • 应用攻击容器,常规漏洞打进来就是容器

  • 容器攻击其它容器,在容器中进行横向渗透

  • 容器攻击宿主机,这种属于逃逸

  • 主机攻击容器,本机、或其它主机

Control Group

命名空间用于隔离,那么控制组就是用于限额。

容器之间是互相隔离的,但却共享OS资源,比如CPU、RAM以及IO。CGroup允许用户设置限制,这样单个容器就不能占用主机的CPU、RAM等资源了。

Capability

以root身份运行容器不是很安全,root拥有全部的权限,因此很危险,如果以非root身份运行容器那么将处处受限,所以需要一种技术,能选择容器运行所需的root用户权限。

在底层,Linux root由许多能力组成,包括以下几点:

  • C

相关文章:

  • 2025年渗透测试面试题总结-华顺信安[实习]安全服务工程师(题目+回答)
  • 服务器数据恢复—Linux系统服务器崩溃且重装系统的数据恢复案例
  • 学习黑客数据小包的TLS冒险之旅
  • PHP、JAVA、Shiro反序列化
  • 云原生主要架构模式
  • java云原生实战之graalvm 环境安装
  • 考研系列-408真题计算机组成原理篇(2015-2019)
  • C++ QT 与 win32 窗口可以互操作
  • 创建thinkphp项目并配置数据库
  • 微服务架构中的多进程通信--内存池、共享内存、socket
  • Java期末总复习 编程题(偏基础)
  • Python数据可视化再探——Matplotlib模块 之一
  • Unity入门学习(四)3D数学(4)之四元数Quaternion
  • python新手学习笔记①
  • Vue2到Vue3迁移问题解析
  • uniapp-商城-63-后台 商品列表(分类展示商品的删除)
  • GO语言学习(六)
  • Python实战:打造一个功能完整的单位转换器(长度/温度/货币)
  • 5.20打卡
  • 解决git中断显示中文为八进制编码问题
  • 小马智行一季度营收增12%:Robotaxi收入增长两倍,预计车队规模年底到千台
  • 90后青年学者李海增逝世9个月后文章登上顶刊,同仁缅怀其贡献
  • 人民日报任平:从“地瓜经济”理论到民营经济促进法,读懂中国经济的成长壮大之道
  • 揭秘拜登退选内幕新书引争议,“垃圾信息在四处传播”?
  • 武汉警方通报一起故意伤害案件:1人死亡,嫌疑人已被抓获
  • 体坛联播|热刺追平单赛季输球纪录,世俱杯或创收20亿美元