0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用于Docker的安全工具介绍

FPGA之家 来源:云原生 作者:云原生 2021-03-12 14:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全的重要性是毋庸置疑的,无数有关恶意软件和安全漏洞之类的新闻也不断证实此论断。如果你正在管理Docker环境,并且希望避免可能存在的重大漏洞,那么你需要知道一些必要的工具来保护你的Docker环境。本文介绍的应用于Docker的安全工具,其中既包含既来自Docker本身工具,也包括第三方安全工具。

电子书Continuous Integration and Deployment with Docker and Rancher [1]可以引导你将容器整合到CI/CD pipeline。盘点的第一个Docker安全工具就是Docker Benchmark for Security [2],它是一个简单的脚本程序,可以核查的Docker部署配置,以确保Docker的配置遵循最佳的安全实践。Docker Benchmark for Security有用的最重要原因之一是,它的开发是基于各行业、各职位专家所达成的共识。咨询人员、软件开发人员以及安全和执行方面的专家针对最佳实践的建立都贡献过宝贵观点及经验。读者可以在Center for Internet Security [3]中查找更详细的描述。

CoreOS ClairCoreOS Clair [4]是一个专为Docker容器而设计的漏洞扫描引擎,这个基于API的扫描引擎查看每个容器层,然后搜索并报告扫描到的漏洞。CoreOS Clair有两个主要的用例,其一,CoreOS Clair 对于检查非自己创建的镜像很有用。例如,对于从网络上下载的镜像,很难确定该图像是否安全可用,CoreOS Clair 可以用来检测此类镜像的安全。其二,CoreOS Clair 可以用来阻止和/或警告用户正在使用的软件是否安全。

Docker Security Scanning

Docker Security Scanning [5]是Docker的另一个安全漏洞扫描工具。它不仅仅是一个单纯的扫描引擎,与此工具有关的一些事情值得关注。首先,Docker安全性不限于Docker容器的扫描,Docker Security Scanning还可以检查Docker安装安全方面所存在的问题。其次,Docker Security Scanning还可以扫描本地和远程两个方面的Docker安装。最后,Docker Security Scanning基于插件的应用程序,这些插件使Docker Security Scanning 易于扩展,因此随着该工具的不断完善,更多的功能将会添加进去。插件可以简易编写,因此使用它的团队可以为实现自己的需求创建插件。

DrydockDrydock [6]是功能类似于Docker Benchmark for Security并且使用更加灵活的工具。与Docker Benchmark for Security一样,Drydock是Docker的安全审核工具。Drydock之所以如此独特,是因为它允许其用户创建自定义审核配置文件。这些配置文件可消除生成报告(噪声警报)中那些引起大量杂乱的审核,从而调整审核过程。此外它还可用于停用和环境无关、会产生虚假警报的审核测试。与其他一些可用工具不同,Drydock使创建自定义配置文件变得异常容易。该工具包括一个内置配置文件,该配置文件包含将要执行的所有审核测试,包含了所有将要执行的审核测试,通过添加注释你就可以控制需要执行的检查。

Twistlock

Twistlock [7]是Docker的另一个安全审核工具。与其他解决方案不同的是,Twistlock是商业应用程序,提供了一个免费的开发版Developer Edition和一个有许可的企业版Enterprise Edition。Twistlock扫描容器栈中的每一个单独层,并能够使用内容指纹技术识别各种组件以及可能与这些组件相关联的漏洞。Twistlock企业版使用了机器学习来帮助识别漏洞,此外还提供了自动化策略创建和执行功能。免费的开发者版本和企业版有很多相似之处,但开发者版需要手动创建策略,依赖于社区的支持,而它也限制了只有10个仓库和两台主机。

结论

随着Docker的成熟并投入生产,因此,确保Docker环境的安全也变得越来越重要。幸运的是,可以使用包括免费和商业选项在内的一系列工具来帮助强化Docker的安全。

原文标题:容器安全工具盘点

文章出处:【微信公众号:FPGA之家】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

云原生

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3517

    浏览量

    63572
  • 容器
    +关注

    关注

    0

    文章

    536

    浏览量

    23029
  • Docker
    +关注

    关注

    0

    文章

    537

    浏览量

    14411

原文标题:容器安全工具盘点

文章出处:【微信号:zhuyandz,微信公众号:FPGA之家】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    瑞芯微(EASY EAI)RV1126B 板卡Docker环境部署方法

    1.Docker介绍Docker是一个使用最广泛的开源容器引擎,为每一个应用提供完全隔离的运行环境,用户可以在环境中配置不同的工具软件,并且不同环境之间相互不影响,当前已经在
    的头像 发表于 04-22 14:16 672次阅读
    瑞芯微(EASY EAI)RV1126B 板卡<b class='flag-5'>Docker</b>环境部署方法

    开源项目BomberCat安全测试工具总体介绍

    硬件安全测试缺一款多技术融合的利器吗?今天带来一款开源安全测试工具, 集 NFC 与磁条两大主流卡片技术于一体,专为银行终端、门禁系统等设备的漏洞检测打造,支持卡片读写、模拟、磁条仿冒等核心功能。
    的头像 发表于 02-27 09:19 545次阅读
    开源项目BomberCat<b class='flag-5'>安全</b>测试<b class='flag-5'>工具</b>总体<b class='flag-5'>介绍</b>

    如何在2026年Rocky Linux(8、9和10)上安装Docker

    Docker 已成为现代应用部署、开发和基础设施自动化的核心技术。如果你在服务器或VPS上运行Rocky Linux,学会在Rocky Linux上安装Docker是你2026年能掌握的最宝贵技能
    的头像 发表于 01-12 17:21 1915次阅读

    安全、高效、智能:RFID技术在工具管理与人员识别中的双效协同

    智能防错、责任追溯、流程优化等协同效应,广泛应用于航空维修、医疗手术等高要求领域。未来,RFID将与AI、数字孪生等技术深度融合,构建自适应的智能化管理生态,推动组织实现本质安全与卓越运营。
    的头像 发表于 12-31 15:45 387次阅读
    <b class='flag-5'>安全</b>、高效、智能:RFID技术在<b class='flag-5'>工具</b>管理与人员识别中的双效协同

    工业网关能够应用于工厂组网吗

    工业网关能够广泛应用于工厂组网,且是构建现代化智能工厂的关键组件。它通过协议转换、边缘计算、安全隔离和本地自治等功能,解决了工厂设备异构性强、网络复杂、实时性要求高和安全性需求迫切等核心问题,显著
    的头像 发表于 09-22 17:24 754次阅读

    Docker生产环境安全配置指南

    据统计,超过60%的企业在Docker生产环境中存在严重安全漏洞。本文将揭示那些容易被忽视但致命的安全隐患,并提供完整的企业级解决方案。
    的头像 发表于 09-02 16:27 1266次阅读

    【HZ-T536开发板免费体验】Docker 环境安装及应用

    一、检查 Docker 安装状态 板子提示“command not found”或无版本信息,说明 Docker 未安装,如有需要请自行安装 二、Docker 环境安装 首先更新系统包索引并安装
    发表于 09-01 17:59

    FU6866应用于风机出现电流波动

    FU6866应用于风机, 问题: 电流iq id波动比较大,随着转速的变大波动也变大,并且高速(20000rpm)时反电动势出现较大波动,转速是稳定的 电机的反电动势 电机反拖获取到的反电动势的波形
    发表于 08-26 15:28

    深入剖析Docker全链路安全防护策略

    在云原生时代,Docker容器安全已成为运维工程师必须面对的核心挑战。本文将从实战角度深入剖析Docker全链路安全防护策略,涵盖镜像构建、容器运行、网络隔离等关键环节,助你构建企业级
    的头像 发表于 08-18 11:17 1290次阅读

    Docker容器安全攻防实战案例

    在云原生时代,Docker已成为现代应用部署的基石。然而,容器化带来便利的同时,也引入了新的安全挑战。作为一名在生产环境中管理过数千个容器的运维工程师,我将通过真实的攻防实战案例,带你深入了解Docker
    的头像 发表于 08-05 09:52 1575次阅读

    干货分享 | RK3588 Ubuntu系统Docker容器使用指南

    前言:在瑞芯微RK3588高性能AIoT平台上运行Ubuntu系统时,Docker容器技术能极大提升开发部署效率。通过轻量级虚拟化实现环境隔离与快速迁移,本文将从零开始详解RK3588平台
    的头像 发表于 06-27 12:01 4244次阅读
    干货分享 | RK3588 Ubuntu系统<b class='flag-5'>Docker</b>容器使用指南

    docker无法启用怎么解决?

    mengxing@mengxing-virtual-machine:/etc/docker$ sudo systemctl daemon-reload
    发表于 06-23 07:17

    Docker Volume管理命令大全

    Docker Volume管理命令大全
    的头像 发表于 05-28 17:14 1100次阅读

    如何使用Docker部署大模型

    随着深度学习和大模型的快速发展,如何高效地部署这些模型成为了一个重要的挑战。Docker 作为一种轻量级的容器化技术,能够将模型及其依赖环境打包成一个可移植的容器,极大地简化了部署流程。本文将详细介绍如何使用 Docker 部署
    的头像 发表于 05-24 16:39 1349次阅读

    参考STM32 MPU生态资源利用Yocto构建STM32MP2芯片镜像运行docker

    STM32MPU生态对ST官方提供的MPU开发工具以及拓展包进行介绍,从入门的示例镜像烧录、应用程序开发以及Yoto构建系统使用。最近尝试利用其中
    发表于 05-10 16:47