容器安全
컨테이너 안의 root 가 왜 호스트의 root 인지, 스캐너가 실제로 무엇을 하고 무엇을 못 하는지, 환경변수에 넣은 토큰이 어디까지 따라다니는지를 손으로 확인합니다. 비특권 UID 로 이미지를 다시 만들고, 패키지 인벤토리로 공격 표면을 세고, 시크릿을 파일 마운트로 옮겨 재시작 없이 로테이션합니다. 이 코스는 도구 사용법이 아니라 '무엇이 실제로 위험한가'를 다룹니다.
고급 · 레슨 11 · 实验 3
커리큘럼
最小权限
- 容器里的 root 就是宿主机的 root reading
- 用最小权限把容器收紧 lab
- 测验:最小权限 quiz
镜像漏洞
- 扫描结果干净,不等于就安全 reading
- 清单、SBOM,以及门禁 lab
- 测验:镜像漏洞 quiz
密钥的处理
- 进了镜像的令牌收不回来 reading
- 环境变量与文件挂载,差别在哪 lab
- 测验:密钥的处理 quiz
逃逸路径和堵住它的办法
- 打开容器的四扇门 reading
- 测验:逃逸路径与阻断 quiz