新兴技术与安全挑战

7.1 云原生安全(K8s安全、Serverless防护)

核心风险与攻击面

  • Kubernetes配置错误
    • 风险:默认开放Dashboard未授权访问(如kubectl proxy未鉴权)。
    • 防御:启用RBAC,限制ServiceAccount权限。
  • Serverless函数注入
    • 漏洞代码(AWS Lambda):
      def lambda_handler(event, context):  
          cmd = event.get('cmd'

你可能感兴趣的:(网络安全,安全,网络安全)