SBOM 为基础的云原生应用安全治理Material)是代码库中所有开放源代码和第三方组件的清单。 • SBOM能够列出管理这些组件的许可证,代码库中使用的组件的版本及其补丁程序状态。 云原生应用安全风险面 第三方组件 开源组件 应用安全 风险面 Web通用漏洞 SQL注入、命令执行、XXE、XSS等OWASP TOP10 业务逻辑漏洞 水平/垂直越权、短信轰炸、批量注册、验 证码绕过等 合规需求、安全配置 未能满足安全合规、未建立安全基线、敏 构成和依赖关系,并精准识 别系统中存在的已知安全漏洞或者潜在的许可证授权问题。 IAST——API安全检测 doubo fosf://xxx.services.id 网关 nginx doubo java java java web /etc/nginx/conf.d/* ciaapi.dszc-amc.com /etc/nginx/conf.d/* m-crm.dszc-amc fosf://...... Web 部署IAST agent java 部署IAST agent • API用于内部/外部应用可调用的接口,包括 http/https、定制TCP、RPC等协议。 • 微服务架构下,暴露API指数级增加 doubo java 部署IAST agent 其他外部应 用直接访问 a.html 移动APP、 外部Web、 外部服务等 http://C0 码力 | 30 页 | 2.39 MB | 1 年前3
云原生图数据库解谜、容器化实践与 Serverless 应用实操vesoft-inc/nebula-operator Nebula Operator Roadmap Rolling Upgrade Auto Scaling Integration with other Services Check out our Github Repo and contribute! vesoft-inc/nebula-operator Wey Gu 古思为 @wey_gu Replying Speech │ Frontend │ │ ┌──────────▼──────────┐ Siwi, /ˈsɪwi/ │ │ │ Web_Speech_API │ A PoC of Dialog System │ │ │ Vue.JS │ With Graph Database │ │ │┌────────────┼────────────────────────────┐ │ ││ ┌──────────▼──────────┐ │ │ ││ │ Web API, Flask │ ./app/ │ │ ││ └──────────┬──────────┘ │ │ ││0 码力 | 47 页 | 29.72 MB | 1 年前3
Taming Istio
Configuration with HelmIstio install built on Helm ● Istio runs on YAML ● Our services are installed with YAML ● Helm emits YAML ● We can manage Istio and our services with Helm! values .yaml go- template > helm template Bucket #IstioCon What we saw ● Looked at the good parts of Helm ● Saw how Helm can manage Istio services ● Demoed helm-starter-istio with Bookinfo ● Learned how Helm starters bootstrap Helm charts ●0 码力 | 19 页 | 867.72 KB | 1 年前3
Consul及Consul
Connect介紹Breaking up the Monolith The Age of Enlightenment? Service Oriented Architecture / Enterprise Services Buses The Renaissance Google Trends: ESB, SOA, Service Mesh 2009 2010 2011 2012 2013 2014 2015 thoughts � Walk Turn on Consul Connect and secure traffic between services. � Crawl Deploy Consul, register some services, start using it for service discovery. � Run Connect multiple datacenters0 码力 | 26 页 | 6.71 MB | 1 年前3
云原生中的数据科学KubeConAsia2018Finalcontainer- registry-tasks-overview Azure Kubernetes Service: https://azure.microsoft.com/en-us/services/kubernetes-service/ Pipeline Images: https://github.com/pachyderm/pachyderm/tree/master/doc/e0 码力 | 47 页 | 14.91 MB | 1 年前3
多云下的云原生之道multicloudmanagement & Analytics Content Integration Content Solution Architectures & Best Practices Core Services Apache Open Whisk Demo Time IBM Multicloud Manager Demo IBM in KubeCon Keynote Speech Breakout0 码力 | 7 页 | 1.86 MB | 1 年前3
(四)基于Istio on Kubernetes 云原生应用的最佳实践 - Alibaba Cloud K8S Playgroundgateway 1 kubectl apply -f gateway.yaml 确认所有的服务和 Pod 都已经正确的定义和启动 确认所有的服务已经正确的定义和启动 1 kubectl get services 确认所有的Pod 都已经正确的定义和启动 1 kubectl get pods 确认⽹网关创建完成 1 kubectl get gateway 应⽤用缺省⽬目标规则 1 kubectl0 码力 | 6 页 | 1.33 MB | 1 年前3
Volcano加速金融行业大数据分析平台云原生化改造的应用实践plugins: # job level ssh trust ssh: [] # define network relevant info for running, # hosts, headless services etc. svc: [] # restart who job if any pod get evicted policies: - event: PodEvicted action: RestartJob0 码力 | 18 页 | 1.82 MB | 1 年前3
09-harbor助你玩转云原生-邹佳Controllers harbor Controller PostgreSQL Controller Redis Controller Minio Controller External Services K8s Resources K8s Resources K8s Resources K8s Resources K8s Resources Database Service0 码力 | 32 页 | 17.15 MB | 6 月前3
云原生安全威胁分析与能力建设白皮书(来源:中国联通研究院)运行时安全能力建设...................................................................................53 4.2.1Web 应用和 API 安全...........................................................................54 4.2.2 云原生运行时安全 之间的相互调用。根据 2023 上半年的 攻击数据显示,攻击者利用 API Key、敏感文件执行、敏感信息读取等手段发起 的攻击次数呈明显上升趋势,占总攻击事件的 1.69%。API 滥用已成为导致企 业 Web 应用程序数据泄露的最常见的攻击媒介,通过攻击 API 来达成攻击目的, 已成为上半年攻防演练中各攻击队最常用的攻击手段之一。 在 5G 核心网和边缘计算方面,容器化的网元和边缘计算平台越来越普遍, 在云原生环境下,上层应用程序对攻击者来说就像是集群的一个入口,攻击 应用程序的目标就是突破入口,拿到业务环境也就是业务所在 pod 的 shell。 攻击点 6 显示的是攻击者利用 Web 服务的漏洞对 pod 发起的攻击。 Web 安全发展这么多年,可利用的漏洞非常之多,比如 Log4j2-RCE 漏洞 (CVE-2021-44228)[12]以及 Spring-RCE 漏洞(CVE-2022-22965)[13],0 码力 | 72 页 | 2.44 MB | 1 年前3
共 16 条
- 1
- 2













