当前位置:首页 > 报告详情

2435 - 在 IBM Cloud Kubernetes 服务上使用数百个容器进行攻击面管理.pdf

上传人: 竿*** 编号:982363 2025-11-29 25页 2.38MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了IBM Cloud Kubernetes Service上的攻击面管理(ASM)解决方案。关键点如下: 1. **公司及演讲者背景**:Yuki Hanamura,高级技术安全分析师,专注于预测未来威胁,保护组织安全,曾获得多项技术奖项。 2. **攻击面管理(ASM)**:ASM是一个持续的过程,用于识别、监控和降低所有外部可见IT资产的风险。 3. **扫描流程**:扫描流程包括顶级域名输入、任务队列、扫描执行和动态扩展。其中,KEDA用于监控队列深度,在IBM Cloud Kubernetes Service上动态扩展扫描器容器。 4. **技术挑战与解决方案**:传统的水平Pod自动伸缩器(HPA)与Redis配合使用存在问题,而KEDA(Kubernetes事件驱动自动伸缩)可以直接从Redis抓取队列中的消息数量,并根据事件进行工作负载或作业的伸缩。 5. **演示**:演示了如何通过成百上千的容器实例进行并行安全评估。 6. **赞助**:文章提及该公司是Watsonx的赞助商。 文章以数据驱动的角度,强调了在远程工作普及后,攻击面的快速扩张,以及如何通过先进技术进行有效管理和监控。
"ASM如何识别潜在威胁?" "ASM扫描流程揭秘!" "KEDA如何助力ASM自动化?
客服
商务合作
小程序
服务号
折叠