部署在容器云平台的业务如果被hacker突破层层防护受到攻击,如何减少其攻击面?

没有绝对安全的环境,更没有绝对安全的代码,如果某个业务存在严重的安全漏洞,被攻击者利用,如何尽可能减少其攻击范围呢显示全部

没有绝对安全的环境,更没有绝对安全的代码,如果某个业务存在严重的安全漏洞,被攻击者利用,如何尽可能减少其攻击范围呢

收起
参与5

返回z778899的回答

z778899z778899系统架构师某股份制银行

Less is More原则。
1、镜像不安装不用组件
2、容器不启不用进程
3、不监听不用的端口,比如jmx端口,snmp端口。
4、容器组件版本升级,减少已知漏洞存在。
5、减少pod和pod间的访问能力
6、降低容器进程的运行权限,不使用privileged容器,不以root权限运行应用。
... ...
最后,专业的事情专业人做,不行买一个容器安全相关的服务或者产品,提前检测一下,做到有病治病,无病强身。

银行 · 2020-07-31
浏览2984

回答者

z778899
系统架构师某股份制银行
擅长领域: 云计算容器容器云

z778899 最近回答过的问题

回答状态

  • 发布时间:2020-07-31
  • 关注会员:2 人
  • 回答浏览:2984
  • X社区推广