- 0
- 0
- 约7.12千字
- 约 37页
- 2026-03-27 发布于浙江
- 举报
基于eBPF
基于eBPF和WASM的漏洞降噪技术
分享人:平安银河实验室杨莉
镜像漏洞扫描持续威胁暴露面管理(CTEM)基于eBPF获取软件包使用情况基于WASM获取软件包安装路径总结
镜像漏洞扫描
持续威胁暴露面管理(CTEM)
基于eBPF获取软件包使用情况
基于WASM获取软件包安装路径
总结
1.1为什么要对容器镜像进行漏洞扫描供应链攻击不良配置的容器有漏洞的宿主机暴露的secret构建机器上的攻击容器镜像的不良配置不安全的网络应用程序代码的漏洞容器逃逸漏洞图1:容器攻击向量
1.1为什么要对容器镜像进行漏洞扫描
供应链攻击
不良配置的容器
有漏洞的宿主机
暴露的secret
构建机器上的攻击
容器镜像的不良配置
不安全的网络
应用程序代码的漏洞
容器逃逸漏洞
图1:容器攻击向量
1.2如何进行漏洞扫描简单、快速且功能丰富TrivyAquaS
1.2如何进行漏洞扫描
简单、快速且
功能丰富
Trivy
AquaSecurity
大型容器集群的
企业用户
Clair
Quay
适用于Anchore
生
态且需要与SBOM集成
Grype
Anchore
1.3漏洞扫描的过程1.爬取|从
1.3漏洞扫描的过程
1.爬取|从Ubuntu等供应商和NVD等标准漏洞库中爬
取安全数据;
2.存储|将爬取到的
您可能关注的文档
- 毛磊-制药企业数据安全实践分享.docx
- 新型混合劳动力模式拥抱AI满足人才需求.docx
- 我是如何挖物流行业安全漏洞的- Adam.docx
- 中国家电行业新实践——数智化引领高质量新发展(2024年).docx
- AloudataBIG主动元数据DataOps建设新支点-赵尉淋.docx
- 陈仲铭-大模型训练中PyTorch与国产芯片的爱恨情仇.docx
- 使用DBRXSPARK和LANCEDB构建生产规模完全私有的OSSRAG流水线.docx
- 小红书-陈靖-不止会写代码,工程师的自我迭代:如何与组织一起成长.docx
- 通过GPU服务提供特定领域的LLMsIFCMALENA案例.docx
- 两高一弱方案v1.5.2.docx
最近下载
- 2026年最新《必背60题》 小学教育专业26届考研复试高频面试题包含详细解答.pdf
- (热门!)2024年南京江北新区卫生健康和民政局所属事业单位招聘真题.pdf VIP
- 2026年护理三基三严年度培训及考核实施方案.docx VIP
- 一种三效热泵精馏法处理DMF废水的装置及方法.pdf VIP
- UG编程学习笔记.pdf VIP
- 南京江北新区卫生健康和民政局所属事业单位招聘考试真题2024.docx VIP
- 基于SIPOC扩展的十五步分析、确定过程的理解与应用(完整版)2.pdf VIP
- Q 320581FMM003.6-2017_KXH127矿用隔爆兼本安型声光信号器.pdf VIP
- 39【课件】繁殖母牛的饲养管理技术.pptx VIP
- 7KXH127声光组合信号器使用说明书.doc VIP
原创力文档

文档评论(0)