《05-从一个安全漏洞聊起:深入探究 Kubernetes 的网络和应用安全 -Jintao Zhang.pdf》由会员分享,可在线阅读,更多相关《05-从一个安全漏洞聊起:深入探究 Kubernetes 的网络和应用安全 -Jintao Zhang.pdf(20页珍藏版)》请在三个皮匠报告上搜索。
1、从一个安全漏洞聊起深入探究Kubernetes的网络和应用安全张晋涛 Kong Inc个人介绍 张晋涛 Kong Inc.CNCF Ambassador,KCD Organizer Kubernetes ingress-nginx maintainer LFAPAC Open Source Evangelist 公众号:MoeLove GitHub:tao12345666333目录探究 CVE-2024-764601Kubernetes中的应用安全03Kubernetes中的网络02Content总结04探究 CVE-2024-7646Part 01CVE-2024-7646 高危漏洞CVE-
2、2024-7646 影响范围和攻击面 ingress-nginx controller v1.11.2 ingress-nginx controller content_by_lua_blockCVE-2024-7646 的修复Kubernetes中的网络Part 02Kubernetes中的应用安全Part 03Pod安全 最小化权限 减少攻击面 供应链安全网络安全 API Gateway&正确的配置 HTTPS。AI 时代:AI GatewayAI 时代:Kong AI Gateway总结Part 04 Kubernetes 是复杂的 Kubernetes 的网络是复杂的 Kubernetes 中的应用安全是复杂的复杂性不可避免,但有解决之道Thanks.