Всем DevOps! 🖖
Помните серию статей про безопасность контейнеров? У автора есть классный блог «RAESENE'S RAMBLINGS».
А что за автор? Рори МакКьюн (Rory McCune) — специалист по безопасности, контейнеризации (Kubernetes/Docker), облачным вычислениям и т.д. Сейчас работает в DataDog.
Статей в блоге очень много, знакомство можно начать, например, с этой:
▪️Статья «Auditing RBAC - Redux» — как понять, кто имеет доступ к вашему k8s кластеру и насколько велики его полномочия. Единственный минус — не хватает примеров успешного подхода.
Или этой:
▪️Статья «Fun with container images - Bypassing vulnerability scanners» — мысли после доклада с Kubecon EU. В выступлении автор рассказывал, как вредоносный образ контейнера может обходить сканеры уязвимостей, и показывал разные методы. В статье есть ссылка на репозиторий (с примерами кода) и на видео доклада.
Желаем хорошей недели 😎
P.S. Участвуйте в нашем розыгрыше до 27.06 включительно!
#блог
Post #410
1.48K

- 👍 4
- 🔥 3