برنامه نويسي

هک Kubernetes: تجزیه و تحلیل و دفاع مبتنی بر تهدید

Hacking Kubernetes: Threat-Driven Analysis and Defense

دانلود کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense (به فارسی: هک Kubernetes: تجزیه و تحلیل و دفاع مبتنی بر تهدید) نوشته شده توسط «Andrew Martin – Michael Hausenblas»


اطلاعات کتاب هک Kubernetes: تجزیه و تحلیل و دفاع مبتنی بر تهدید

موضوع اصلی: کامپیوتر – برنامه نویسی

نوع: کتاب الکترونیکی

ناشر: O’Reilly Media

نویسنده: Andrew Martin – Michael Hausenblas

زبان: english

فرمت کتاب: EPUB (قابل تبدیل به سایر فرمت ها)

سال انتشار: 2021

تعداد صفحه: 314

حجم فایل: 9.02 مگابایت

کد کتاب: 1492081736 , 9781492081739

نوبت چاپ: 1

توضیحات کتاب هک Kubernetes: تجزیه و تحلیل و دفاع مبتنی بر تهدید

می‌خواهید بارهای کاری Kubernetes خود را ایمن و ایمن اجرا کنید؟ این کتاب کاربردی یک راهنمای مبتنی بر تهدید برای امنیت Kubernetes ارائه می دهد. هر فصل معماری یک جزء خاص و تنظیمات پیش‌فرض بالقوه را بررسی می‌کند و سپس حملات با مشخصات بالا و آسیب‌پذیری‌ها و مواجهه‌های مشترک تاریخی (CVE) را بررسی می‌کند. اندرو مارتین و مایکل هاوزنبلاس نویسندگان، بهترین پیکربندی را به اشتراک می‌گذارند تا به شما کمک کنند تا خوشه‌ها را از زوایای احتمالی حمله سخت‌تر کنید.

این کتاب با نصب Kubernetes وانیلی با پیش‌فرض‌های داخلی آغاز می‌شود. شما یک مدل تهدید انتزاعی از یک سیستم توزیع‌شده که بارهای کاری دلخواه را اجرا می‌کند، بررسی می‌کنید و سپس به ارزیابی دقیق هر جزء از یک سیستم Kubernetes ایمن می‌روید.

  • دریابید که سیستم Kubernetes شما در کجا آسیب‌پذیر است. تکنیک‌های مدل‌سازی تهدید
  • تمرکز روی پادها، از پیکربندی‌ها گرفته تا حملات و دفاع‌ها
  • ایمن‌سازی ترافیک کلاستر و حجم کاری خود
  • تعریف و اجرای خط‌مشی با RBAC، OPA، و Kyverno
  • در تکنیک‌های جعبه‌شنی و جداسازی عمیق فرو بروید
  • چگونه حملات زنجیره تامین را شناسایی و کاهش دهید
  • کاوش سیستم‌های فایل، حجم‌ها و اطلاعات حساس در حالت استراحت
  • li>
  • پیدا کنید که هنگام اجرای بارهای کاری چند مستاجر در یک خوشه چه چیزی ممکن است اشتباه پیش بیاید
  • بیاموزید که اگر کسی با وجود کنترل‌هایی که در اختیار دارید نفوذ کند، چه کاری می‌توانید انجام دهید

Want to run your Kubernetes workloads safely and securely? This practical book provides a threat-based guide to Kubernetes security. Each chapter examines a particular component’s architecture and potential default settings and then reviews existing high-profile attacks and historical Common Vulnerabilities and Exposures (CVEs). Authors Andrew Martin and Michael Hausenblas share best-practice configuration to help you harden clusters from possible angles of attack.

This book begins with a vanilla Kubernetes installation with built-in defaults. You’ll examine an abstract threat model of a distributed system running arbitrary workloads, and then progress to a detailed assessment of each component of a secure Kubernetes system.

  • Understand where your Kubernetes system is vulnerable with threat modelling techniques
  • Focus on pods, from configurations to attacks and defenses
  • Secure your cluster and workload traffic
  • Define and enforce policy with RBAC, OPA, and Kyverno
  • Dive deep into sandboxing and isolation techniques
  • Learn how to detect and mitigate supply chain attacks
  • Explore filesystems, volumes, and sensitive information at rest
  • Discover what can go wrong when running multitenant workloads in a cluster
  • Learn what you can do if someone breaks in despite you having controls in place

دانلود کتاب «هک Kubernetes: تجزیه و تحلیل و دفاع مبتنی بر تهدید»

مبلغی که بابت خرید کتاب می‌پردازیم به مراتب پایین‌تر از هزینه‌هایی است که در آینده بابت نخواندن آن خواهیم پرداخت.

برای دریافت کد تخفیف ۲۰ درصدی این کتاب، ابتدا صفحه اینستاگرام کازرون آنلاین (@kazerun.online ) را دنبال کنید. سپس، کلمه «بلیان» را در دایرکت ارسال کنید تا کد تخفیف به شما ارسال شود.

دیدگاهتان را بنویسید