衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

應(yīng)用于Docker的安全工具介紹

FPGA之家 ? 來(lái)源:云原生 ? 作者:云原生 ? 2021-03-12 14:05 ? 次閱讀

網(wǎng)絡(luò)安全的重要性是毋庸置疑的,無(wú)數(shù)有關(guān)惡意軟件和安全漏洞之類的新聞也不斷證實(shí)此論斷。如果你正在管理Docker環(huán)境,并且希望避免可能存在的重大漏洞,那么你需要知道一些必要的工具來(lái)保護(hù)你的Docker環(huán)境。本文介紹的應(yīng)用于Docker的安全工具,其中既包含既來(lái)自Docker本身工具,也包括第三方安全工具。

電子書(shū)Continuous Integration and Deployment with Docker and Rancher [1]可以引導(dǎo)你將容器整合到CI/CD pipeline。盤點(diǎn)的第一個(gè)Docker安全工具就是Docker Benchmark for Security [2],它是一個(gè)簡(jiǎn)單的腳本程序,可以核查的Docker部署配置,以確保Docker的配置遵循最佳的安全實(shí)踐。Docker Benchmark for Security有用的最重要原因之一是,它的開(kāi)發(fā)是基于各行業(yè)、各職位專家所達(dá)成的共識(shí)。咨詢?nèi)藛T、軟件開(kāi)發(fā)人員以及安全和執(zhí)行方面的專家針對(duì)最佳實(shí)踐的建立都貢獻(xiàn)過(guò)寶貴觀點(diǎn)及經(jīng)驗(yàn)。讀者可以在Center for Internet Security [3]中查找更詳細(xì)的描述。

CoreOS ClairCoreOS Clair [4]是一個(gè)專為Docker容器而設(shè)計(jì)的漏洞掃描引擎,這個(gè)基于API的掃描引擎查看每個(gè)容器層,然后搜索并報(bào)告掃描到的漏洞。CoreOS Clair有兩個(gè)主要的用例,其一,CoreOS Clair 對(duì)于檢查非自己創(chuàng)建的鏡像很有用。例如,對(duì)于從網(wǎng)絡(luò)上下載的鏡像,很難確定該圖像是否安全可用,CoreOS Clair 可以用來(lái)檢測(cè)此類鏡像的安全。其二,CoreOS Clair 可以用來(lái)阻止和/或警告用戶正在使用的軟件是否安全。

Docker Security Scanning

Docker Security Scanning [5]是Docker的另一個(gè)安全漏洞掃描工具。它不僅僅是一個(gè)單純的掃描引擎,與此工具有關(guān)的一些事情值得關(guān)注。首先,Docker安全性不限于Docker容器的掃描,Docker Security Scanning還可以檢查Docker安裝安全方面所存在的問(wèn)題。其次,Docker Security Scanning還可以掃描本地和遠(yuǎn)程兩個(gè)方面的Docker安裝。最后,Docker Security Scanning基于插件的應(yīng)用程序,這些插件使Docker Security Scanning 易于擴(kuò)展,因此隨著該工具的不斷完善,更多的功能將會(huì)添加進(jìn)去。插件可以簡(jiǎn)易編寫(xiě),因此使用它的團(tuán)隊(duì)可以為實(shí)現(xiàn)自己的需求創(chuàng)建插件。

DrydockDrydock [6]是功能類似于Docker Benchmark for Security并且使用更加靈活的工具。與Docker Benchmark for Security一樣,Drydock是Docker的安全審核工具。Drydock之所以如此獨(dú)特,是因?yàn)樗试S其用戶創(chuàng)建自定義審核配置文件。這些配置文件可消除生成報(bào)告(噪聲警報(bào))中那些引起大量雜亂的審核,從而調(diào)整審核過(guò)程。此外它還可用于停用和環(huán)境無(wú)關(guān)、會(huì)產(chǎn)生虛假警報(bào)的審核測(cè)試。與其他一些可用工具不同,Drydock使創(chuàng)建自定義配置文件變得異常容易。該工具包括一個(gè)內(nèi)置配置文件,該配置文件包含將要執(zhí)行的所有審核測(cè)試,包含了所有將要執(zhí)行的審核測(cè)試,通過(guò)添加注釋你就可以控制需要執(zhí)行的檢查。

Twistlock

Twistlock [7]是Docker的另一個(gè)安全審核工具。與其他解決方案不同的是,Twistlock是商業(yè)應(yīng)用程序,提供了一個(gè)免費(fèi)的開(kāi)發(fā)版Developer Edition和一個(gè)有許可的企業(yè)版Enterprise Edition。Twistlock掃描容器棧中的每一個(gè)單獨(dú)層,并能夠使用內(nèi)容指紋技術(shù)識(shí)別各種組件以及可能與這些組件相關(guān)聯(lián)的漏洞。Twistlock企業(yè)版使用了機(jī)器學(xué)習(xí)來(lái)幫助識(shí)別漏洞,此外還提供了自動(dòng)化策略創(chuàng)建和執(zhí)行功能。免費(fèi)的開(kāi)發(fā)者版本和企業(yè)版有很多相似之處,但開(kāi)發(fā)者版需要手動(dòng)創(chuàng)建策略,依賴于社區(qū)的支持,而它也限制了只有10個(gè)倉(cāng)庫(kù)和兩臺(tái)主機(jī)。

結(jié)論

隨著Docker的成熟并投入生產(chǎn),因此,確保Docker環(huán)境的安全也變得越來(lái)越重要。幸運(yùn)的是,可以使用包括免費(fèi)和商業(yè)選項(xiàng)在內(nèi)的一系列工具來(lái)幫助強(qiáng)化Docker的安全。

原文標(biāo)題:容器安全工具盤點(diǎn)

文章出處:【微信公眾號(hào):FPGA之家】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

責(zé)任編輯:haq

云原生

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3193

    瀏覽量

    60209
  • 容器
    +關(guān)注

    關(guān)注

    0

    文章

    499

    瀏覽量

    22123
  • Docker
    +關(guān)注

    關(guān)注

    0

    文章

    492

    瀏覽量

    11967

原文標(biāo)題:容器安全工具盤點(diǎn)

文章出處:【微信號(hào):zhuyandz,微信公眾號(hào):FPGA之家】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    在華為云上通過(guò) Docker 容器部署 Elasticsearch 并進(jìn)行性能評(píng)測(cè)

    前言 ? 1. 華為云X實(shí)例介紹及優(yōu)勢(shì) ? 1.1 柔性算力 ? 1.2 vCPU和內(nèi)存的靈活配比 ? 1.3 成本效益與性能 ? 2. 安裝并運(yùn)行 Docker ? 2.1 修改倉(cāng)庫(kù)配置文件
    的頭像 發(fā)表于 01-13 13:36 ?110次閱讀
    在華為云上通過(guò) <b class='flag-5'>Docker</b> 容器部署 Elasticsearch 并進(jìn)行性能評(píng)測(cè)

    k8s和docker區(qū)別對(duì)比,哪個(gè)更強(qiáng)?

    Docker和Kubernetes(K8s)是容器化技術(shù)的兩大流行工具Docker關(guān)注構(gòu)建和打包容器,適用于本地開(kāi)發(fā)和單主機(jī)管理;而K8s則提供容器編排和管理平臺(tái),適
    的頭像 發(fā)表于 12-11 13:55 ?183次閱讀

    docker-compose配置文件內(nèi)容詳解以及常用命令介紹

    一、Docker Compose 簡(jiǎn)介 Docker Compose是一種用于定義和運(yùn)行多容器Docker應(yīng)用程序的工具。通過(guò)一個(gè)?
    的頭像 發(fā)表于 12-02 09:29 ?1124次閱讀
    <b class='flag-5'>docker</b>-compose配置文件內(nèi)容詳解以及常用命令<b class='flag-5'>介紹</b>

    如何在樹(shù)莓派上安裝Docker容器

    Pi官網(wǎng) 下載最新版本的Raspberry Pi OS。 使用SD卡寫(xiě)入工具將鏡像寫(xiě)入SD卡:可以使用 Etcher 等工具。 將SD卡插入樹(shù)莓派并啟動(dòng)。 2. 更新系統(tǒng) 在安裝Docker之前
    的頭像 發(fā)表于 11-11 11:38 ?1014次閱讀

    Docker運(yùn)行環(huán)境安裝

    作者:京東科技 林中 Docker是一個(gè)開(kāi)放的平臺(tái),用于開(kāi)發(fā)、發(fā)布和運(yùn)行應(yīng)用程序。Docker分離了應(yīng)用程序和運(yùn)行應(yīng)用的基礎(chǔ)設(shè)施,從而實(shí)現(xiàn)了軟件的快速交付。利用docker提供的一系列
    的頭像 發(fā)表于 10-29 11:28 ?278次閱讀

    如何通過(guò)Docker使用香山

    資源包在通過(guò)Docker形式提供了運(yùn)行香山必須的Linux操作系統(tǒng)、香山開(kāi)發(fā)環(huán)境、香山和仿真相關(guān)工具的代碼,會(huì)大大降低自己部署環(huán)境和工具的難度,理論上比自己部署要方便。如果想自己配置,可以參看本地使用香山的文檔自行安裝。
    的頭像 發(fā)表于 10-29 09:38 ?271次閱讀
    如何通過(guò)<b class='flag-5'>Docker</b>使用香山

    符合ISO 26262標(biāo)準(zhǔn)的工具分類與鑒定

    軟件工具被廣泛應(yīng)用于促進(jìn)安全相關(guān)電子/電器系統(tǒng)的開(kāi)發(fā)之中。這些工具通過(guò)自動(dòng)化所執(zhí)行的活動(dòng),并通過(guò)
    的頭像 發(fā)表于 10-24 08:06 ?519次閱讀
    符合ISO 26262標(biāo)準(zhǔn)的<b class='flag-5'>工具</b>分類與鑒定

    手動(dòng)構(gòu)建Docker鏡像的方法

    不推薦使用docker commit命令,而應(yīng)該使用更靈活、更強(qiáng)大的dockerfile來(lái)構(gòu)建docker鏡像。
    的頭像 發(fā)表于 08-05 15:30 ?590次閱讀
    手動(dòng)構(gòu)建<b class='flag-5'>Docker</b>鏡像的方法

    ARM平臺(tái)實(shí)現(xiàn)Docker容器技術(shù)

    /tronlong/docker/myregistry",用于存放鏡像數(shù)據(jù)。 圖10請(qǐng)執(zhí)行如下命令,查看容器是否已啟動(dòng),出現(xiàn)如下內(nèi)容說(shuō)明容器已正常啟動(dòng)。Host#sudo docker ps
    發(fā)表于 07-17 11:05

    Jtti:Docker會(huì)替代調(diào)虛機(jī)嗎

    Docker是計(jì)算虛擬化的一種方式,和使用虛擬機(jī)進(jìn)行虛擬化是類似的。由于近幾年Docker技術(shù)的流行和發(fā)展。所以單獨(dú)介紹一下Docker。首先先回答下面一個(gè)問(wèn)題。 1.
    的頭像 發(fā)表于 07-12 14:38 ?378次閱讀
    Jtti:<b class='flag-5'>Docker</b>會(huì)替代調(diào)虛機(jī)嗎

    寶塔面板Docker一鍵安裝:部署GPTAcademic,開(kāi)發(fā)私有GPT學(xué)術(shù)優(yōu)化工具

    人工智能的浪潮中,GPT模型因其強(qiáng)大的自然語(yǔ)言處理能力備受矚目。然而,為了更好地應(yīng)用于學(xué)術(shù)領(lǐng)域,許多人希望能部署自己私有的GPT學(xué)術(shù)優(yōu)化工具。本文將詳細(xì)介紹如何通過(guò)寶塔面板和Docker
    的頭像 發(fā)表于 07-02 11:58 ?2796次閱讀
    寶塔面板<b class='flag-5'>Docker</b>一鍵安裝:部署GPTAcademic,開(kāi)發(fā)私有GPT學(xué)術(shù)優(yōu)化<b class='flag-5'>工具</b>

    關(guān)于Docker 的清理命令集錦

    這篇文章主要介紹Docker 清理命令集錦,需要的朋友可以參考下 復(fù)制代碼代碼如下: docker kill $(docker ps -a -q) ?刪除所有已經(jīng)停止的容器 復(fù)制代碼
    的頭像 發(fā)表于 06-13 15:56 ?435次閱讀

    JFrog安全研究表明:Docker Hub遭受協(xié)同攻擊,植入數(shù)百萬(wàn)惡意存儲(chǔ)庫(kù)

    JFrog?和?Docker?在近期發(fā)現(xiàn)Docker Hub?存儲(chǔ)庫(kù)被用于傳播惡意軟件和網(wǎng)絡(luò)釣魚(yú)詐騙后,聯(lián)手采取緩解和清理措施。 作者:安全研究員AndreyPolkovnichenk
    的頭像 發(fā)表于 05-14 16:13 ?1110次閱讀
    JFrog<b class='flag-5'>安全</b>研究表明:<b class='flag-5'>Docker</b> Hub遭受協(xié)同攻擊,植入數(shù)百萬(wàn)惡意存儲(chǔ)庫(kù)

    適合大學(xué)生的鴻蒙開(kāi)發(fā)板-Purple Pi OH之安裝Docker

    介紹本文基于purple-pi-oh系列主板演示Linux系統(tǒng)安裝Docker,方法適用于RK3566全系列產(chǎn)品。本教程將指導(dǎo)你在基于RK3566的LInux系統(tǒng)上安裝Docker
    的頭像 發(fā)表于 05-10 08:32 ?660次閱讀
    適合大學(xué)生的鴻蒙開(kāi)發(fā)板-Purple Pi OH之安裝<b class='flag-5'>Docker</b>

    ARM平臺(tái)實(shí)現(xiàn)Docker容器技術(shù)

    什么是Docker? (1)Docker的架構(gòu) Docker是一個(gè)開(kāi)源的應(yīng)用容器引擎,讓開(kāi)發(fā)者可打包他們的應(yīng)用以及依賴包到一個(gè)可移植的鏡像中,然后發(fā)布到任何流行的Linux或Windows機(jī)器上
    的頭像 發(fā)表于 03-07 13:48 ?846次閱讀
    ARM平臺(tái)實(shí)現(xiàn)<b class='flag-5'>Docker</b>容器技術(shù)
    济州岛百家乐官网的玩法技巧和规则| 连山| 百家乐庄闲的冷热| 百家乐官网的技术与心态| 澳门百家乐的玩法技巧和规则| 商都县| 威尼斯人娱乐城网上百家乐| 百家乐官网官方网址| 娱乐城百家乐官网论坛| 威尼斯人娱乐城官网地址| 优博家百家乐娱乐城| 网上玩百家乐官网的玩法技巧和规则| 威尼斯人娱乐城真钱赌博| 澳门百家乐打法百家乐破解方法| 单双和百家乐官网游戏机厂家| 大发888娱乐城rfgjdf888bg| 百家乐庄家抽水的秘密| 米其林百家乐官网的玩法技巧和规则| 新邵县| 视频百家乐平台出租| 巴宝莉百家乐官网的玩法技巧和规则| 大发888娱乐场备用| 潘多拉百家乐的玩法技巧和规则| 国美百家乐官网的玩法技巧和规则| 雷州市| 上海博彩生物| 全讯网程序| 百家乐如何捕捉长龙| 博彩现金开户| 圣淘沙百家乐的玩法技巧和规则| 百家乐官网平注常赢玩法| 百家乐官网任你博娱乐场| 百家乐官网输了好多钱| 澳门葡京| 波克棋牌官方免费下载| 威尼斯人娱乐场55556| 新锦江百家乐娱乐场开户注册 | 立即博最新网址| 大发888娱乐城下| 太阳城酒店| 威尼斯人娱乐城博彩投注平台|