当前位置: 首页 > article >正文

Am I Isolated:一款安全态势基准测试工具

基于Rust的容器运行时扫描器作为一个容器运行,检测用户容器运行时隔离中的漏洞。

它还提供指导,帮助用户改善运行时环境,以提供更强的隔离保证。

容器的现状是它们并不包含(隔离)。

容器隔离的缺失在云原生环境中有严重的后果,包括容器逃逸、秘密窃取和客户数据泄露。

容器隔离的缺失是有害的,因为它是看不见的。

我们创建了Am I Isolated ,以便任何人都可以可视化他们在云原生环境中隔离的缺失。

并教育社区他们可以采取哪些步骤来保护他们的环境免受这些严重威胁。

容器只是主机上的进程,因此隔离对于工作负载和多租户安全至关重要。

因为它限制了容器逃逸和安全事件的影响范围。

Am I Isolated 还探测了DevOps团队和平台工程师在设置他们的容器化应用程序或容器运行时环境时常见的权限滥用和配置错误。

它提供了对容器逃逸技术的持续测试。

未来计划

Am I Isolated 将追踪云原生生态系统中的新出现和新兴威胁,并为社区提供实用的建议,以减轻新风险。

计划增加几个主要功能,包括加权风险、改进文档、可视化和性能,以及建议的配置来缓解发现。

项目可以在GitHub上下载。

GitHub - edera-dev/am-i-isolated: Validate the isolation posture of your container environment.



http://www.kler.cn/a/385387.html

相关文章:

  • 后台管理系统窗体程序:文章管理 > 文章列表
  • 购物车-多元素组合动画css
  • npm镜像的常用操作
  • MySQL核心业务大表归档过程
  • 【spark的集群模式搭建】Standalone集群模式的搭建(简单明了的安装教程)
  • Ceisum无人机巡检视频投放
  • 【数据集】【YOLO】【目标检测】摔跤识别数据集 5097 张,YOLO行人摔倒识别算法实战训练教程!
  • 自动打电话机器人,好用吗?
  • Trimble X12三维激光扫描仪正在改变游戏规则【上海沪敖3D】
  • UE4/5 编译报错 MSB3073
  • 【Python图像处理】进阶实战指南
  • Spark集群模式搭建之Yarn模式
  • NoETL自动化指标平台为数据分析提质增效,驱动业务决策
  • 域名+服务器+Nginx+宝塔使用SSL证书配置HTTPS
  • 营业执照OCR识别API接口如何用C#调用
  • 系统架构设计师论文:论基于构件的软件开发方法及其应用
  • 【Linux】拆分详解 - vim / gcc / makefile
  • 硬币游戏赢家 | 动态规划
  • 【论文笔记】Token Turing Machines
  • 【目标跟踪】目标跟踪算法资料笔记
  • 【Python】轻松实现机器翻译:Transformers库使用教程
  • [linux]docker项目部署
  • 【论文笔记】VCoder: Versatile Vision Encoders for Multimodal Large Language Models
  • 100+SCI科研绘图系列教程(R和python)
  • A day a tweet(sixteen)——The better way of search of ChatGPT
  • ffmpeg命令