LabHub
学习 学习路径 课程

KCSA — Kubernetes 安全助理

测验:合规与安全框架

在 LabHub 中继续学习

CIS Kubernetes Benchmark 和 MITRE ATT&CK for Containers 之间的角色有什么区别?

如果我将RequestResponse级别应用于 Kubernetes 审核策略中的 Secret 资源,会发生什么情况?

将 CIS 基准应用于托管 Kubernetes (EKS/GKE/AKS) 时应注意什么?

为什么不能用“没关系,因为现在安全了”的反驳来证明在 RBAC 规则中使用resources: ["*"]是合理的?

在审核日志中,您可以看到10分钟内一个主题被约300个不同目标拒绝的记录。这意味着什么?

为什么要先在dryrun(或审核)模式下运行新策略,然后再将其引入 Gatekeeper 或 Kyverno?