在《云原生安全》一书中,资深IT安全专家Chris Binnie和Rory McCune深入剖析了如何**限度地减少当前云原生基础架构中的攻击面。通过大量的实战案例,本书手把手教导安全专家如何缓解威胁、消除安全隐患,避免因疏忽导致安全漏洞。本书汇集了安全专家必备的核心知识,助力构建安全可靠、防御严密的云原生系统。
本书从Linux容器的基础知识和运行时保护机制入手,循序渐进地讲解了Kubernetes的复杂攻击等高级主题。安全专家将系统掌握取证日志分析、Kubernetes漏洞解析、通用漏洞与利用扫描工具、基础扫描流程、安全规范制定,以及主流代码库漏洞扫描等核心技术。
安全专家还将学习如何使用Ansible等配置管理工具部署安全控制措施,帮助组织抵御恶意攻击方入侵,并指导组织创建可预测的、可靠的且安全的主机。最后,本书将深入探讨网络策略、Pod加固,以及Kubernetes基于角色的访问控制(RBAC)等主题。
对于DevOps工程师、平台工程师、安全专业人员和学生而言,本书将在所有旨在增进对现代安全漏洞和挑战的理解的专业图书中赢得一席之地。
主要内容:
?在持续集成/持续研发(CI/CD)流水线中安装并配置多种类型的DevSecOps工具
?在繁忙的容器化环境中构建能够提供详细日志记录的取证系统
?如何保障Kubernetes(最主流的容器编排工具)的安全水平
?加固云平台,以及如何执行自动化安全策略
