一是说传统一些攻击手法在容器中可能有效,容易拿到webshell导致数据、文件泄露;二是容器中的基础软件安全漏洞一样会带来攻击问题,比如恶意中止程序导致频繁重启等
- 对“ 传统一些攻击手法在容器中可能有效,容易拿到webshell导致数据、文件泄露 ”这类问题,需要对容器平台进行安全加固,并且在访问控制上,对各个角色和用户进行细粒度的控制,譬如对业务应用系统的研发者或应用运维人员,由容器平台提供统一日志平台,不单独提供webshell。
关于TWT使用指南社区专家合作厂商入驻社区企业招聘投诉建议版权与免责声明联系我们 © 2024talkwithtrend — talk with trend,talk with technologist京ICP备09031017号-30