当前位置: 首页 > news >正文

Am I Isolated:一款安全态势基准测试工具

基于Rust的容器运行时扫描器作为一个容器运行,检测用户容器运行时隔离中的漏洞。

它还提供指导,帮助用户改善运行时环境,以提供更强的隔离保证。

容器的现状是它们并不包含(隔离)。

容器隔离的缺失在云原生环境中有严重的后果,包括容器逃逸、秘密窃取和客户数据泄露。

容器隔离的缺失是有害的,因为它是看不见的。

我们创建了Am I Isolated ,以便任何人都可以可视化他们在云原生环境中隔离的缺失。

并教育社区他们可以采取哪些步骤来保护他们的环境免受这些严重威胁。

容器只是主机上的进程,因此隔离对于工作负载和多租户安全至关重要。

因为它限制了容器逃逸和安全事件的影响范围。

Am I Isolated 还探测了DevOps团队和平台工程师在设置他们的容器化应用程序或容器运行时环境时常见的权限滥用和配置错误。

它提供了对容器逃逸技术的持续测试。

未来计划

Am I Isolated 将追踪云原生生态系统中的新出现和新兴威胁,并为社区提供实用的建议,以减轻新风险。

计划增加几个主要功能,包括加权风险、改进文档、可视化和性能,以及建议的配置来缓解发现。

项目可以在GitHub上下载。

GitHub - edera-dev/am-i-isolated: Validate the isolation posture of your container environment.


http://www.lryc.cn/news/480735.html

相关文章:

  • Unity性能优化 -- 性能分析工具
  • 【微信小程序】基本语法
  • go中的类型断言详解
  • vite构建的react程序放置图片
  • 学习事件循环
  • 终端NuShell git权限异常处理
  • Mybatis Plus 集成 PgSQL 指南
  • Rust常用数据结构教程 Map
  • <el-popover>可以展示select change改变值的时候popover 框会自动隐藏
  • SQLI LABS | Less-37 POST-Bypass mysql_real_escape_string
  • 数字后端零基础入门系列 | Innovus零基础LAB学习Day9
  • 深度学习:GLUE(General Language Understanding Evaluation)详解
  • 基于Multisim直流稳压电源电路±9V、±5V(含仿真和报告)
  • Vue Cli的配置中configureWebpack和chainWebpack的主要作用及区别是什么?
  • ubuntu主机搭建sysroot交叉编译环境
  • Python注意力机制Attention下CNN-LSTM-ARIMA混合模型预测中国银行股票价格|附数据代码...
  • 实验三 JDBC数据库操作编程(设计性)
  • 各种环境换源教程
  • Rust项目中的Labels
  • Jmeter的安装和使用
  • 初识Electron 进程通信
  • go语言中的通道(channel)详解
  • 【JS】内置类型的相关问题
  • Mac上无法访问usr/local的文件
  • http 常见状态码
  • 代码训练营 day59|并查集
  • Node.js——fs模块-路径补充说明
  • 华为ENSP--ISIS路由协议
  • 论软件可靠性设计及其应用
  • Android中桌面小部件framework层使用到的设计模式