某不知名博客 某不知名博客
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

Carsaid

安全界的小学生
首页
  • 《vulcat文档》
  • Web安全

    • 《BurpSuite及官方实验室》
    • 《OSWE学习历程》
  • 云原生安全

    • 《Docker命令大全》
    • 《CKS考试学习指南》
    • 《旧-Kubernetes教程》
漏洞库
  • 《渗透工具大全》
  • 《云安全》
事件库
关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • 前言

  • 学习建议

  • Docker命令大全
  • Kubernetes教程

  • CKS教程

    • 前言

    • CKS考试学习指南(翻译)

      • 集群设置

      • 集群加固

      • 系统加固

      • 最小化微服务漏洞

      • 供应链安全

        • 最小化基础镜像占用空间
        • 保护您的供应链:对允许的镜像进行注册并列入白名单,对镜像进行签名和验证
        • 对用户工作负载(例如 kubernetes 资源、docker 文件)进行静态分析
        • 扫描镜像以查找已知漏洞
      • 监控、日志记录和运行时安全性

  • 云原生安全
  • CKS教程
  • CKS考试学习指南(翻译)
  • 供应链安全
carsaid
2023-12-06

扫描镜像以查找已知漏洞

翻译

原文:https://devopscube.com/cks-exam-guide-tips/#scan-images-for-known-vulnerabilities

- name: 翻译
  desc: 原文:https://devopscube.com/cks-exam-guide-tips/#scan-images-for-known-vulnerabilities
  bgColor: '#F0DFB1'
  textColor: 'green'
1
2
3
4

# 扫描镜像以查找已知漏洞

Kubernetes CKS 考试文档中推荐我们使用 Aquasec trivy (opens new window)。您可以使用 Trivy 扫描镜像并查找漏洞。

Trivy 使用 Trivy 进行漏洞扫描 (opens new window)

译者加

# 扫描镜像
trivy image <镜像名称>
trivy image python:3.4-alpine     # 示例

# 扫描文件
trivy fs <路径>
trivy fs /you/project/path/
trivy fs --scanners vuln,secret,misconfig /you/project/path/    # 只检测漏洞、凭据泄露 和 配置错误

# 扫描 k8s 集群(高版本 trivy 才有的功能)
trivy k8s <集群名称>
trivy k8s --report summary cluster    # 扫描 cluster 集群并生成摘要报告
1
2
3
4
5
6
7
8
9
10
11
12
编辑 (opens new window)
对用户工作负载(例如 kubernetes 资源、docker 文件)进行静态分析
检测潜在的恶意活动

← 对用户工作负载(例如 kubernetes 资源、docker 文件)进行静态分析 检测潜在的恶意活动→

最近更新
01
API测试笔记
04-30
02
msfvenom
03-29
03
Metasploit
03-29
更多文章>
Theme by Vdoing | Copyright © 2023-2024 Carsaid | MIT License
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式