0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用于Docker的安全工具介绍

FPGA之家 来源:云原生 作者:云原生 2021-03-12 14:05 次阅读

网络安全的重要性是毋庸置疑的,无数有关恶意软件和安全漏洞之类的新闻也不断证实此论断。如果你正在管理Docker环境,并且希望避免可能存在的重大漏洞,那么你需要知道一些必要的工具来保护你的Docker环境。本文介绍的应用于Docker的安全工具,其中既包含既来自Docker本身工具,也包括第三方安全工具。

电子书Continuous Integration and Deployment with Docker and Rancher [1]可以引导你将容器整合到CI/CD pipeline。盘点的第一个Docker安全工具就是Docker Benchmark for Security [2],它是一个简单的脚本程序,可以核查的Docker部署配置,以确保Docker的配置遵循最佳的安全实践。Docker Benchmark for Security有用的最重要原因之一是,它的开发是基于各行业、各职位专家所达成的共识。咨询人员、软件开发人员以及安全和执行方面的专家针对最佳实践的建立都贡献过宝贵观点及经验。读者可以在Center for Internet Security [3]中查找更详细的描述。

CoreOS ClairCoreOS Clair [4]是一个专为Docker容器而设计的漏洞扫描引擎,这个基于API的扫描引擎查看每个容器层,然后搜索并报告扫描到的漏洞。CoreOS Clair有两个主要的用例,其一,CoreOS Clair 对于检查非自己创建的镜像很有用。例如,对于从网络上下载的镜像,很难确定该图像是否安全可用,CoreOS Clair 可以用来检测此类镜像的安全。其二,CoreOS Clair 可以用来阻止和/或警告用户正在使用的软件是否安全。

Docker Security Scanning

Docker Security Scanning [5]是Docker的另一个安全漏洞扫描工具。它不仅仅是一个单纯的扫描引擎,与此工具有关的一些事情值得关注。首先,Docker安全性不限于Docker容器的扫描,Docker Security Scanning还可以检查Docker安装安全方面所存在的问题。其次,Docker Security Scanning还可以扫描本地和远程两个方面的Docker安装。最后,Docker Security Scanning基于插件的应用程序,这些插件使Docker Security Scanning 易于扩展,因此随着该工具的不断完善,更多的功能将会添加进去。插件可以简易编写,因此使用它的团队可以为实现自己的需求创建插件。

DrydockDrydock [6]是功能类似于Docker Benchmark for Security并且使用更加灵活的工具。与Docker Benchmark for Security一样,Drydock是Docker的安全审核工具。Drydock之所以如此独特,是因为它允许其用户创建自定义审核配置文件。这些配置文件可消除生成报告(噪声警报)中那些引起大量杂乱的审核,从而调整审核过程。此外它还可用于停用和环境无关、会产生虚假警报的审核测试。与其他一些可用工具不同,Drydock使创建自定义配置文件变得异常容易。该工具包括一个内置配置文件,该配置文件包含将要执行的所有审核测试,包含了所有将要执行的审核测试,通过添加注释你就可以控制需要执行的检查。

Twistlock

Twistlock [7]是Docker的另一个安全审核工具。与其他解决方案不同的是,Twistlock是商业应用程序,提供了一个免费的开发版Developer Edition和一个有许可的企业版Enterprise Edition。Twistlock扫描容器栈中的每一个单独层,并能够使用内容指纹技术识别各种组件以及可能与这些组件相关联的漏洞。Twistlock企业版使用了机器学习来帮助识别漏洞,此外还提供了自动化策略创建和执行功能。免费的开发者版本和企业版有很多相似之处,但开发者版需要手动创建策略,依赖于社区的支持,而它也限制了只有10个仓库和两台主机。

结论

随着Docker的成熟并投入生产,因此,确保Docker环境的安全也变得越来越重要。幸运的是,可以使用包括免费和商业选项在内的一系列工具来帮助强化Docker的安全。

原文标题:容器安全工具盘点

文章出处:【微信公众号:FPGA之家】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

云原生

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59592
  • 容器
    +关注

    关注

    0

    文章

    494

    浏览量

    22044
  • Docker
    +关注

    关注

    0

    文章

    454

    浏览量

    11809

原文标题:容器安全工具盘点

文章出处:【微信号:zhuyandz,微信公众号:FPGA之家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何在树莓派上安装Docker容器

    Pi官网 下载最新版本的Raspberry Pi OS。 使用SD卡写入工具将镜像写入SD卡:可以使用 Etcher 等工具。 将SD卡插入树莓派并启动。 2. 更新系统 在安装Docker之前
    的头像 发表于 11-11 11:38 267次阅读

    Docker运行环境安装

    作者:京东科技 林中 Docker是一个开放的平台,用于开发、发布和运行应用程序。Docker分离了应用程序和运行应用的基础设施,从而实现了软件的快速交付。利用docker提供的一系列
    的头像 发表于 10-29 11:28 156次阅读

    如何通过Docker使用香山

    资源包在通过Docker形式提供了运行香山必须的Linux操作系统、香山开发环境、香山和仿真相关工具的代码,会大大降低自己部署环境和工具的难度,理论上比自己部署要方便。如果想自己配置,可以参看本地使用香山的文档自行安装。
    的头像 发表于 10-29 09:38 158次阅读
    如何通过<b class='flag-5'>Docker</b>使用香山

    符合ISO 26262标准的工具分类与鉴定

    软件工具被广泛应用于促进安全相关电子/电器系统的开发之中。这些工具通过自动化所执行的活动,并通过
    的头像 发表于 10-24 08:06 386次阅读
    符合ISO 26262标准的<b class='flag-5'>工具</b>分类与鉴定

    手动构建Docker镜像的方法

    不推荐使用docker commit命令,而应该使用更灵活、更强大的dockerfile来构建docker镜像。
    的头像 发表于 08-05 15:30 449次阅读
    手动构建<b class='flag-5'>Docker</b>镜像的方法

    ARM平台实现Docker容器技术

    /tronlong/docker/myregistry",用于存放镜像数据。 图10请执行如下命令,查看容器是否已启动,出现如下内容说明容器已正常启动。Host#sudo docker ps
    发表于 07-17 11:05

    Jtti:Docker会替代调虚机吗

    Docker是计算虚拟化的一种方式,和使用虚拟机进行虚拟化是类似的。由于近几年Docker技术的流行和发展。所以单独介绍一下Docker。首先先回答下面一个问题。 1.
    的头像 发表于 07-12 14:38 272次阅读
    Jtti:<b class='flag-5'>Docker</b>会替代调虚机吗

    宝塔面板Docker一键安装:部署GPTAcademic,开发私有GPT学术优化工具

    人工智能的浪潮中,GPT模型因其强大的自然语言处理能力备受瞩目。然而,为了更好地应用于学术领域,许多人希望能部署自己私有的GPT学术优化工具。本文将详细介绍如何通过宝塔面板和Docker
    的头像 发表于 07-02 11:58 2450次阅读
    宝塔面板<b class='flag-5'>Docker</b>一键安装:部署GPTAcademic,开发私有GPT学术优化<b class='flag-5'>工具</b>

    关于Docker 的清理命令集锦

    这篇文章主要介绍Docker 清理命令集锦,需要的朋友可以参考下 复制代码代码如下: docker kill $(docker ps -a -q)  删除所有已经停止的容器 复制代码
    的头像 发表于 06-13 15:56 317次阅读

    JFrog安全研究表明:Docker Hub遭受协同攻击,植入数百万恶意存储库

    JFrog 和 Docker 在近期发现Docker Hub 存储库被用于传播恶意软件和网络钓鱼诈骗后,联手采取缓解和清理措施。 作者:安全研究员AndreyPolkovnichenk
    的头像 发表于 05-14 16:13 885次阅读
    JFrog<b class='flag-5'>安全</b>研究表明:<b class='flag-5'>Docker</b> Hub遭受协同攻击,植入数百万恶意存储库

    适合大学生的鸿蒙开发板-Purple Pi OH之安装Docker

    介绍本文基于purple-pi-oh系列主板演示Linux系统安装Docker,方法适用于RK3566全系列产品。本教程将指导你在基于RK3566的LInux系统上安装Docker
    的头像 发表于 05-10 08:32 541次阅读
    适合大学生的鸿蒙开发板-Purple Pi OH之安装<b class='flag-5'>Docker</b>

    ARM平台实现Docker容器技术

    什么是Docker? (1)Docker的架构 Docker是一个开源的应用容器引擎,让开发者可打包他们的应用以及依赖包到一个可移植的镜像中,然后发布到任何流行的Linux或Windows机器上
    的头像 发表于 03-07 13:48 757次阅读
    ARM平台实现<b class='flag-5'>Docker</b>容器技术

    网络安全测试工具有哪些类型

    网络安全测试工具是指用于评估和检测系统、网络和应用程序的安全性的一类软件工具。这些工具可以帮助组
    的头像 发表于 12-25 15:00 1205次阅读

    如何利用树莓派安装DockerDocker-compose呢?

    本文主要演示了树莓派如何安装DockerDocker-compose的过程。
    的头像 发表于 12-14 16:19 2761次阅读
    如何利用树莓派安装<b class='flag-5'>Docker</b>和<b class='flag-5'>Docker</b>-compose呢?

    ​这10款容器安全工具特点分析

    借助先进的Docker安全管理工具,企业组织可以自动扫描Docker镜像并查找安全漏洞,发现其中已过时的软件包或已知的
    的头像 发表于 11-27 16:12 544次阅读
    ​这10款容器<b class='flag-5'>安全</b><b class='flag-5'>工具</b>特点分析