云安全资料

本文介绍了多个云安全和容器安全的工具与实践,包括基线检查、Checkov、RBAC模型、OpenPolicyAgent、Docker安全配置以及红蓝对抗中的漏洞挖掘。还探讨了Grafeas、Kritis、Cilium等安全检测引擎,并提到了ebpf在容器安全中的应用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1.基线检查 CIS Downloads (cisecurity.org)

2. checkov

bridgecrewio/checkov: Prevent cloud misconfigurations during build-time for Terraform, Cloudformation, Kubernetes, Serverless framework and other infrastructure-as-code-languages with Checkov by Bridgecrew. (github.com)

3.RBAC模型:基于用户-角色-权限控制的一些思考 | 人人都是产品经理 (woshipm.com)

4.Open Policy Agent | Documentation

5.Notes on Open Policy Agent and Docker Security (abhaybhargav.com)

6.Matrix - Enterprise | MITRE ATT&CK®

7.红蓝对抗中的云原生漏洞挖掘及利用实录 - 博客 - 腾讯安全应急响应中心 (tencent.com)

8.(2条消息) Docker各种思维脑图【整理】_NoamaNelson的博客-优快云博客_docker脑图

9.The Rego Playground (openpolicyagent.org)

10.https://www.checkov.io/5.Policy%20Index/kubernetes.html

11.The Rego Language · Daniël Paulus (danielpaulus.com)

12.aquasecurity/appshield: Security configuration checks for popular cloud native applications and infrastructure. (github.com)

13.SecurityContext · Kubernetes指南 (gitbooks.io)

14.Threezh1'Blog

15.https://jimmysong.io/kubernetes-hardening-guidance/

16.(4条消息) ebpf深入理解和应用介绍_网络安全研究-优快云博客_ebpf原理

17.http://www.topsec.com.cn/article/2662.html

18.https://mp.weixin.qq.com/s/BAaOREFajQKk3y4MHDgmuA

19.Linux tracing - kprobe, uprobe and tracepoint

简单了解容器安全之Grafeas和Kritis - DockOne.io

每周云安全资讯-2022年第11周 (qq.com)

Cilium 开源安全检测引擎 Tetragon

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

信安成长日记

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值