Với sự phổ biến của môi trường container, tầm quan trọng của các biện pháp bảo mật ngày càng tăng Trong số này, những thay đổi không mong muốn trong vùng chứa sau khi triển khai, còn được gọi là "Sự trôi dạt của vùng chứa", là một vấn đề lớn Một blog của các kỹ sư SCSK giới thiệu cách giải quyết vấn đề này bằng cách sử dụng Container Drift, một tính năng mạnh mẽ do Sysdig cung cấp
Container Drift là sự thay đổi trong cấu hình phần mềm của một container đang chạy vi phạm nguyên tắc bất biến trong hoạt động của container Các hoạt động như kẻ tấn công xâm nhập vùng chứa và tải xuống công cụ độc hại hoặc sửa đổi phần mềm hiện có thành phiên bản dễ bị tấn công có thể là nguyên nhân đằng sau thay đổi này
Tính năng Trôi vùng chứa của Sysdig giám sát và tỷ lệ kèo cá cược hiện các thay đổi bên trong vùng chứa Cụ thể, các mẫu sau đây có thể được quan sát
- Các tệp nhị phân mới được tải xuống hoặc cài đặt sau khi triển khai vùng chứa
- Tệp nhị phân được cập nhật với trình quản lý gói
- Thay đổi quyền thực thi của tệp nhị phân
- Thực thi một tệp nhị phân cụ thể
Blog mô tả việc triển khai vùng chứa nginx trong môi trường Kubernetes và sử dụng Falcotrình tạo sự kiệnChúng tôi đang quan sát cách Sysdig chặn thực thi nhị phân khi bạn tải xuống và cố chạy nó Trong GUI, chúng tôi cũng có thể xác nhận các chức năng phân tích như trực quan hóa cây quy trình
Container Drift là một tính năng mạnh mẽ giúp ngăn phần mềm độc hại không xác định chạy Đối với những công ty đang gặp vấn đề về bảo mật trong môi trường container thì sử dụng Sysdig sẽ là một lựa chọn hữu hiệu
Blog cung cấp giải thích chi tiết về tổng quan, quy trình xác minh và tính hiệu quả của Container Drift SCSK có kế hoạch tiếp tục đề cập đến các chủ đề như Sysdig, Kubernetes và bảo mật Nếu bạn lo ngại về các biện pháp an ninh container, vui lòng xem qua












