0
点赞
收藏
分享

微信扫一扫

云安全攻防体系实践-容器基础设施的风险分析


攻防靶场


Metarget


依赖项


Ubuntu 16.04或18.04(推荐)

在某些情况下(例如,新的内核漏洞),需要使用特定的Ubuntu发行版

可以阅读对应漏洞的提示来选择合适的发行版(后面列表中名字后面带星号的部分漏洞)

Python >= 3.6 (不支持Python 2.x!)

pip3


云安全攻防体系实践-容器基础设施的风险分析_容器安全


存在的漏洞列表


CVE-2018-15664


CVE-2019-14271


CVE-2019-5021


CVE-2016-5195


行为


1、容器逃逸

2、不安全配置

3、不安全挂载

4、相关程序漏洞

5、内核漏洞导致


6、CPU资源耗尽

7、内存资源耗尽

8、进程表耗尽

9、存储资源耗尽


云安全攻防体系实践-容器基础设施的风险分析_容器安全_02


靶场介绍。

举报

相关推荐

0 条评论