


定价:98元
印次:1-1
ISBN:9787302723646
出版日期:2026.08.01
印刷日期:2026.08.05
图书责编:王军
图书分类:零售
在《云原生安全》一书中,资深IT安全专家Chris Binnie和Rory McCune深入剖析了如何**限度地减少当前云原生基础架构中的攻击面。通过大量的实战案例,本书手把手教导安全专家如何缓解威胁、消除安全隐患,避免因疏忽导致安全漏洞。本书汇集了安全专家必备的核心知识,助力构建安全可靠、防御严密的云原生系统。 本书从Linux容器的基础知识和运行时保护机制入手,循序渐进地讲解了Kubernetes的复杂攻击等高级主题。安全专家将系统掌握取证日志分析、Kubernetes漏洞解析、通用漏洞与利用扫描工具、基础扫描流程、安全规范制定,以及主流代码库漏洞扫描等核心技术。 安全专家还将学习如何使用Ansible等配置管理工具部署安全控制措施,帮助组织抵御恶意攻击方入侵,并指导组织创建可预测的、可靠的且安全的主机。最后,本书将深入探讨网络策略、Pod加固,以及Kubernetes基于角色的访问控制(RBAC)等主题。 对于DevOps工程师、平台工程师、安全专业人员和学生而言,本书将在所有旨在增进对现代安全漏洞和挑战的理解的专业图书中赢得一席之地。 主要内容: ?在持续集成/持续研发(CI/CD)流水线中安装并配置多种类型的DevSecOps工具 ?在繁忙的容器化环境中构建能够提供详细日志记录的取证系统 ?如何保障Kubernetes(最主流的容器编排工具)的安全水平 ?加固云平台,以及如何执行自动化安全策略
Chris Binnie是一位资深技术顾问,拥有近25年在银行和政府机构从事关键Linux系统工作的经验,涉及的工作领域涵盖本地部署与云端环境。Chris撰写了两本Linux技术专著,且为杂志Linux和ADMIN供稿,并在DevOps安全咨询领域拥有5年从业经验。Rory McCune在信息安全与IT安全领域拥有超过20年的从业经验。Rory的专业方向聚焦于容器、云计算和应用程序安全领域,不仅是《CIS Docker和Kubernetes基准测试》的作者,还曾在全球各大会议上撰写并主讲容器安全培训课程。
译 者 序 云原生技术的定义与发展脉络需要从云原生计算基金会(CNCF)的权威阐释开始介绍。根据CNCF的定义,云原生技术是一套涵盖软件、规范、标准及技术方法的综合体系。云原生技术是组织、企业与个人在现代动态环境(例如,公有云、私有云和混合云)中构建并运行敏捷、可扩展应用程序的关键路径。其中,代表技术包括容器、微服务、微服务治理及API Server等。通过云原生技术的协同作用,安全专家能够聚合系统的弹性、可管理性,同时为持续监测和观察安全态势提供支撑。近年来,云原生技术的演进重心已经从容器本身转移到以Kubernetes为核心的云原生编排体系。依托云原生编排体系构建上层的业务抽象,伴随微服务、Serverless等技术理念的实施和深化,Kubernetes逐渐成为云原生技术生态的“操作系统”。个人、企业与组织在此基础上搭建业务侧的上层逻辑,将能够最大限度地释放云原生技术的价值。 数字经济作为第四次工业革命的“钥匙”,是国家级战略的核心支撑,已经成为全球经济复苏的新引擎,成为国家发展新征程的助推器。《“十四五”数字经济发展规划》明确指出:2025年我国数字经济进入全面扩展期,2035年数字经济将进入繁荣成熟期。如今,数字化技术已深度渗透到社会生活的方方面面。新兴技术的日趋普及,对企业运营模式产生了重大影响,而2019年的新冠疫情暴发,更是对社会生产、生活方式造成了巨大影响。 与此同时,我国日益关注网络安全和数据安全,2021年《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《关键信息基础设施安全保护条例》等一系列网络和数据安全相关的法律、法规、监管要求密集...
第Ⅰ部分 容器是什么
第1章 容器是什么 3
1.1 常见的误解 4
1.2 容器组件 6
1.3 内核权能 7
1.4 其他容器 13
1.5 本章小结 15
第2章 非root运行时 17
2.1 Docker的rootless模式 18
2.2 运行rootless模式的Podman 24
2.3 本章小结 31
第3章 容器运行时保护 33
3.1 运行Falco工具 34
3.2 配置规则 38
3.2.1 变更规则 39
3.2.2 宏 41
3.2.3 列表 41
3.2.4 正确处理优先的事项 41
3.2.5 标记规则集 42
3.2.6 输出告警 42
3.3 本章小结 43
第4章 取证日志 45
4.1 需要考虑的事项 46
4.2 重要的文件 47
4.3 违反规则 50
4.4 关键命令 52
4.5 规则 53
4.6 解析规则 54
4.7 持续监测 58
4.8 顺序和性能 62
4.9 本章小结 63
第5章 Kubernetes漏洞 65
5.1 微型Kubernetes 66
5.2 使用kube-hunter的选项 68
5.2.1 部署方法 69
5.2.2 扫描方法 69
5.2.3 搜寻模式 69
5.3 容器部署 70
5.4 内部集群测试 72
5.5 Minikube与kube-hunte... 查看详情
希望通过《云原生安全》,帮助广大云计算用户、云原生计算从业人员和安全从业人员理解云原生应用和基础架构面临的独特安全挑战。《云原生安全》在实例的引导下,讲述如何在云原生环境中减轻威胁。本书首先介绍 Linux 容器和容器运行时保护,然后转向更高级的主题,例如,对于 Kubernetes 的高级攻击。具体内容涵盖:在 CI/CD流水线中安装和配置多种 DevSecOps 工具;建立证据留存记录系统,为大规模的容器环境提供多种不同粒度的信息留存记录;确保流行的容器编排器 Kubernetes的安全;使用成熟的策略加固云平台。对于 DevOps 工程师、平台工程师、安全专业人士和学生而言,本书将尽力帮助上述人员提高对现代云原生应用系统安全挑战的理解。
查看详情同系列产品
查看详情-

(套装)黑客传奇与攻防工具
[美]Mike Shema 著 斯进 杨雪 译
ISBN:9787302396659
定 价:179.4元
-

隐私数据保护实践
[美] 尼桑特·巴贾里亚 (Nishant Bhajaria) 著 牛承伟 王文娟 栾浩 高崇明 赵超杰 译
ISBN:9787302710301
定 价:128元
-

灰帽渗透测试技术(第6版)
[美] 艾伦·哈珀,瑞安·林,斯蒂芬·西姆斯,迈克尔·鲍科姆,瓦斯卡尔·特赫达,丹尼尔·费尔南德斯,摩西·弗罗斯特 著 徐坦 赵超杰 栾浩 牛承伟 余莉莎 译
ISBN:9787302693314
定 价:158元
-

零基础快速入行SOC分析师(第2版)
[美] 泰勒·沃尔(Tyler Wall) 贾勒特·罗德里克(Jarrett Rodrick)著 贾玉彬 张超 译
ISBN:9787302691372
定 价:59.8元

