Puntuación:
Actualmente no hay opiniones de lectores. La calificación se basa en 52 votos.
Hacking Kubernetes: Threat-Driven Analysis and Defense
¿Desea ejecutar sus cargas de trabajo de Kubernetes de forma segura? Este práctico libro ofrece una guía sobre la seguridad de Kubernetes basada en las amenazas. En cada capítulo se examina la arquitectura de un componente concreto y su posible configuración predeterminada, y a continuación se revisan los ataques de gran repercusión y las vulnerabilidades y exposiciones comunes (CVE) históricas. Los autores Andrew Martin y Michael Hausenblas comparten las mejores prácticas de configuración para ayudarle a reforzar los clústeres frente a posibles ángulos de ataque.
Este libro comienza con una instalación sencilla de Kubernetes con valores predeterminados incorporados. Examinará un modelo de amenaza abstracto de un sistema distribuido que ejecuta cargas de trabajo arbitrarias y, a continuación, pasará a una evaluación detallada de cada componente de un sistema Kubernetes seguro.
⬤ Comprenderá dónde es vulnerable su sistema Kubernetes con técnicas de modelado de amenazas.
⬤ Centrarse en los pods, desde las configuraciones hasta los ataques y las defensas.
⬤ Asegurar su cluster y el tráfico de carga de trabajo.
⬤ Definir y aplicar políticas con RBAC, OPA y Kyverno.
⬤ Profundice en técnicas de sandboxing y aislamiento.
⬤ Aprenda a detectar y mitigar los ataques a la cadena de suministro.
⬤ Explore los sistemas de archivos, volúmenes e información sensible en reposo.
⬤ Descubra qué puede ir mal cuando se ejecutan cargas de trabajo multitenant en un clúster.
⬤ Aprenda qué puede hacer si alguien irrumpe a pesar de tener controles establecidos.
© Book1 Group - todos los derechos reservados.
El contenido de este sitio no se puede copiar o usar, ni en parte ni en su totalidad, sin el permiso escrito del propietario.
Última modificación: 2024.11.14 07:32 (GMT)