контейнеры
Всё по теме «контейнеры» на форуме Codeby.net. Обсуждений: 6. Разборы, инструменты и практика по информационной безопасности.
-
Статья LOTL в мире контейнеров: уязвимости и защиты
Давайте сразу расставим точки над i, вернее, над docker exec -it. Все информанты, что трубят о «новом уровне абстракции» и «цифровой трансформации», обычно забывают упомянуть одну простую вещь: любая абстракция - это не магический щит, а новый слой реальности. Со своими дырами, закоулками и, что...- xzotique
- Тема
- docker infosec kubernetes living off the land lotl pentest безопасность взлом защита информационная безопасность контейнеры эскалация привилегий
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Signed Commits и Artifact Signing: защита цепочки поставок кода
Представь себе ситуацию: ты сидишь в своем уютном офисе, работая над важным проектом, и вдруг приходит уведомление - твоя система скомпрометирована. Как? Через код, который ты только что развернул в продакшн. Никаких тревожных знаков не было, но кто-то сумел внедрить вредоносный код через...- Luxkerr
- Тема
- attestations gpg-подписи kubernetes sigstore slsa безопасность кода защита ci/cd защита цепочки поставок контейнеры подпись коммитов
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
News Критическая уязвимость в Docker Desktop позволяет контейнерам выйти за пределы изоляции
Компания Docker выпустила обновление, исправляющее критическую уязвимость в Docker Desktop для Windows и macOS, позволяющую контейнерам выйти за пределы изоляции и получить доступ к хост-системе. Уязвимость CVE-2025-9074 с рейтингом 9.3 из 10 устранена в версии 4.44.3. Проблема заключалась в...- Luxkerr
- Тема
- cve-2025-9074 docker desktop уязвимость атака на контейнеры безопасность docker выпуск обновления docker контейнеры
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps
-
Статья DevSecOps: как встроить безопасность в процесс CI/CD
Привет, разработчики, DevOps-инженеры и ИБ-специалисты! Если ты устал от конфликтов между скоростью релизов и требованиями безопасности, эта статья — твой билет в мир DevSecOps. Здесь разберём, как встроить проверки безопасности в конвейер CI/CD, чтобы выпускать код быстро, надёжно и без...- Luxkerr
- Тема
- ci/cd dependabot devsecops owasp zap terraform threat modeling безопасность разработки безопасный код контейнеры мониторинг
- Ответы: 0
- Раздел: Безопасность веб-приложений
-
Статья Внедрение devsecops и безопасность разработки: ssdlc, sasta, dasta, обучение и контейнеры
Доброго времени суток, уважаемые форумчане! DevSecOps.Начало DevSecOps.DevOps (ч.1) SSDLC Наконец-то мы добрались до последнего пункта этих статей и нашей основной цели - DevSecOps. Его внедрение без SSDLC крайне болезненное, но все же не бесполезное. Мы рассмотрим инструменты, которые помогут...- AVA
- Тема
- ci/cd dasta devsecops sasta ssdlc безопасность контейнеры обучение
- Ответы: 1
- Раздел: Облачная безопасность и DevSecOps
-
G
Статья Матрица угроз для Kubernetes: понимание и защита контейнерных сред
Kubernetes -это самая популярная контейнерная оркестровка и один из самых быстрорастущих проектов в истории открытого программного обеспечения, которая занимает значительную часть вычислительного стека многих компаний. Гибкость и масштабируемость контейнеров побуждает многих разработчиков...- g00db0y
- Тема
- cyber attack devsecops kubernetes mitre att&ck threat matrix threat modeling безопасность защита кибербезопасность контейнеры облачные технологии угрозы
- Ответы: 0
- Раздел: Облачная безопасность и DevSecOps