《05-從一個安全漏洞聊起:深入探究 Kubernetes 的網絡和應用安全 -Jintao Zhang.pdf》由會員分享,可在線閱讀,更多相關《05-從一個安全漏洞聊起:深入探究 Kubernetes 的網絡和應用安全 -Jintao Zhang.pdf(20頁珍藏版)》請在三個皮匠報告上搜索。
1、從一個安全漏洞聊起深入探究Kubernetes的網絡和應用安全張晉濤 Kong Inc個人介紹 張晉濤 Kong Inc.CNCF Ambassador,KCD Organizer Kubernetes ingress-nginx maintainer LFAPAC Open Source Evangelist 公眾號:MoeLove GitHub:tao12345666333目錄探究 CVE-2024-764601Kubernetes中的應用安全03Kubernetes中的網絡02Content總結04探究 CVE-2024-7646Part 01CVE-2024-7646 高危漏洞CVE-
2、2024-7646 影響范圍和攻擊面 ingress-nginx controller v1.11.2 ingress-nginx controller content_by_lua_blockCVE-2024-7646 的修復Kubernetes中的網絡Part 02Kubernetes中的應用安全Part 03Pod安全 最小化權限 減少攻擊面 供應鏈安全網絡安全 API Gateway&正確的配置 HTTPS。AI 時代:AI GatewayAI 時代:Kong AI Gateway總結Part 04 Kubernetes 是復雜的 Kubernetes 的網絡是復雜的 Kubernetes 中的應用安全是復雜的復雜性不可避免,但有解決之道Thanks.