某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

      • 集群加固

      • 系统加固

        • 最小化主机操作系统的占用空间(减少攻击面)
        • 最小化 IAM 角色
        • 最小化外部接入网络
        • 使用适当的内核加固工具
      • 最小化微服务漏洞

      • 供应链安全

      • 监控、日志记录和运行时安全性

  • 云原生安全
  • CKS教程
  • CKS考试学习指南(翻译)
  • 系统加固
carsaid
2023-12-05

使用适当的内核加固工具

翻译

原文:https://devopscube.com/cks-exam-guide-tips/#appropriately-use-kernel-hardening-tools-such-as-apparmor-seccomp

- name: 翻译
  desc: 原文:https://devopscube.com/cks-exam-guide-tips/#appropriately-use-kernel-hardening-tools-such-as-apparmor-seccomp
  bgColor: '#F0DFB1'
  textColor: 'green'
1
2
3
4

# 使用适当的内核加固工具,例如 AppArmor、seccomp

笔记

AppArmor(Application Armor)是一个 Linux 内核安全模块,允许系统管理员为每个程序创建配置文件,来限制程序的功能。

AppArmor 是 CKS 所允许的官方文档之一。

AppArmor 使用 AppArmor 限制容器对资源的访问 (opens new window)
Seccomp 使用 Seccomp 限制容器的系统调用 (opens new window)
任务 使用 Apparmor 保护 Pod (opens new window)
任务 设置容器的 Seccomp 配置文件 (opens new window)

译者加

  • 可以为 kubelet 服务程序添加运行参数--seccomp-default,来启用默认的 seccomp 策略。默认的 seccomp 策略RuntimeDefault将会自动应用到所有 Pod 中。
编辑 (opens new window)
最小化外部接入网络
设置适当的操作系统级别安全域

← 最小化外部接入网络 设置适当的操作系统级别安全域→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式