安全
云端产生直接价值的是应用软件和数据,但安全事故可能会让一切化为乌有。
场景
下面是典型的安全场景:
📄️ 代码植入问题处理
代码植入是一种通过将【病毒代码】插入到应用程序或系统程序中的一种伪装方式,它通常有如下几种存在:
📄️ DDoS 防御
分布式拒绝服务攻击(DDoS)是目前黑客经常采用的攻击手段,它的原理是:利用合理的服务请求来占用过多的服务资源,从而导致流量消耗或服务器无法正常对外提供服务。
📄️ 漏洞扫描
漏洞存在于容器映像、文件系统和 Git 存储库以及配置文件,推荐云原生安全工具:Checkov、Trivy 进行扫描。
📄️ 防火墙与安全组
关于防火墙
延伸阅读
建议阅读如下资料,快速掌握安全相关技术:
- 《Linux系统安全:纵深防御、安全扫描与入侵检测》胥峰著