添加链接
link管理
链接快照平台
  • 输入网页链接,自动生成快照
  • 标签化管理网页链接
相关文章推荐
发财的太阳  ·  GitHub - ...·  1 月前    · 
勤奋的鸭蛋  ·  RUN Instruction Using ...·  4 周前    · 
小眼睛的火车  ·  How to run Docker ...·  3 周前    · 
爽快的伤痕  ·  组件问题 - JumpServer 文档·  4 天前    · 
精明的冲锋衣  ·  C sharp 将object ...·  4 月前    · 
直爽的红烧肉  ·  Maruthi Fitness v2.4 ...·  6 月前    · 
呐喊的乌冬面  ·  Unavailable - ...·  7 月前    · 
  1. 1. 概念
  2. 2. 安全问题
  3. 3. 容器逃逸
    1. 3.1. 原理
    2. 3.2. 利用
      1. 3.2.1. 检测容器环境
        1. 3.2.1.0.1. docker 容器复现
    3. 3.2.2. 基于 API 漏洞的逃逸
      1. 3.2.2.1. Docker 远程API 未授权访问逃逸
        1. 3.2.2.1.1. docker 容器复现
    4. 3.2.3. 基于危险配置的逃逸
      1. 3.2.3.1. privileged特权模式运行容器
        1. 3.2.3.1.1. docker 容器复现
    5. 3.2.4. 基于危险挂载的逃逸
      1. 3.2.4.1. 挂载 Docker Socket 的情况
        1. 3.2.4.1.1. docker 容器复现
      2. 3.2.4.2. 挂载宿主机 procfs 的情况
        1. 3.2.4.2.1. docker 容器复现
    6. 3.2.5. 基于程序漏洞的逃逸
      1. 3.2.5.1. Docker runC逃逸-CVE-2019-5736
    7. 3.2.6. 基于内核漏洞的逃逸
      1. 3.2.6.1. 脏管道(CVE-2022-0847) Dirty Pipe
  4. 3.3. 总结

概念

云原生概念:云原生的代表技术包括容器、服务网格、微服务、不可变基础设施和声明式API。

而云原生安全也就是围绕上述几类技术和衍生技术进行楼哦对那个挖掘和利用。攻击路径参考 CIS20220 上总结的攻击模型:

安全问题

基于以上的云原生以及云原生安全,总结出以下可能的安全问题:

  • 传统安全问题依然存在
  •