Cyber Security Academy · درس

تهديدات الحاويات

تعرّف على مخاطر Docker والصور

الدرس 1 من 413 خطوة

تهديدات الحاويات درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 1 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هي الحاوية

تجمع الحاوية التطبيق مع تبعياته في حزمة واحدة، بحيث يعمل بالطريقة نفسها في كل مكان.

جعلت أدوات مثل Docker الحاويات شائعة لأنها تبدأ بسرعة وخفيفة مقارنةً بالأجهزة الافتراضية.

مخاطر النواة المشتركة

على خلاف الأجهزة الافتراضية، تشترك الحاويات الموجودة على المضيف نفسه في نواة نظام التشغيل.

إذا تمكّن مهاجم من الهروب من حاوية، فقد تصبح تلك النواة المشتركة طريقًا إلى المضيف والحاويات الأخرى.

صور غير موثوقة

تسحب فرق كثيرة الصور من السجلات العامة.

قد تحتوي صورة من ناشر مجهول على برامج ضارة أو أبواب خلفية أو برامج خفية لتعدين العملات المشفرة. احرص دائمًا على معرفة مصدر الصورة.

صور أساسية معرضة للثغرات

حتى الصور الموثوقة قد تكون خطرة إذا كانت قديمة.

قد تحتوي صورة أساسية أُنشئت قبل أشهر على ثغرات معروفة في مكتباتها، رغم إصلاحها منذ وقت طويل في المصدر الأساسي.

أسرار مضمّنة في الصور

من الأخطاء الشائعة تضمين كلمات المرور أو مفاتيح API مباشرةً في صورة.

يستطيع أي شخص يسحب الصورة قراءة تلك الأسرار. ويكشف فحص الطبقات هذه الأسرار بسهولة:

docker history myapp:latest

التشغيل بصفة root

تعمل العمليات داخل الحاوية غالبًا بصفة root افتراضيًا.

إذا تعرّضت تلك العملية للاختراق، يكتسب المهاجم صلاحيات root داخل الحاوية، مما يجعل أي هروب منها أكثر خطورة بكثير.

امتيازات واسعة أكثر من اللازم

توسّع العلامات التي تمنح صلاحيات إضافية سطح الهجوم.

يؤدي تشغيل حاوية في الوضع المميّز إلى إزالة معظم العزل:

docker run --privileged myapp

تجنّب ذلك ما لم يكن مطلوبًا بشدة.

المنافذ والخدمات المكشوفة

تنشر الحاويات منافذ الشبكة في كثير من الأحيان.

يمنح المنفذ المفتوح غير الضروري، مثل قاعدة بيانات مكشوفة على الإنترنت، المهاجمين هدفًا مباشرًا. لا تنشر إلا المنافذ التي تحتاج إليها فعلًا.

سجلات غير آمنة

إذا انتقلت الصور عبر سجل غير مشفّر أو غير موثّق، فقد يعبث المهاجمون بها أثناء النقل.

استخدم سجلات موثوقة مع TLS وعناصر تحكم في الوصول.

إساءة استخدام الموارد

يمكن لحاوية بلا حدود أن تستهلك كل وحدة المعالجة المركزية والذاكرة على المضيف.

ويؤدي ذلك إلى حجب الخدمة عن أعباء العمل الأخرى. حدّد الموارد لمنع حاوية واحدة من استنزاف موارد البقية.

الصورة الأكبر

تمتد مخاطر الحاويات إلى دورة الحياة بأكملها:

  • الصورة التي تبني منها
  • السجل الذي تسحب منه
  • الامتيازات التي تشغّل بها
  • المضيف الذي تشاركه

تحتاج كل مرحلة إلى الاهتمام.

اختبار سريع

لماذا يكون الهروب من الحاوية غالبًا أخطر من الهروب من جهاز افتراضي؟

مراجعة

تشمل تهديدات الحاويات الصور غير الموثوقة، والصور الأساسية القديمة، والأسرار المضمّنة، والتشغيل بصفة root، والوضع المميّز، والمنافذ المكشوفة، والنواة المشتركة.

تُعد معرفة هذه المخاطر الخطوة الأولى نحو تأمين عمليات نشر الحاويات.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «تهديدات الحاويات» مجاني؟

نعم — نص درس «تهديدات الحاويات» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «تهديدات الحاويات»؟

تعرّف على مخاطر Docker والصور تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 1 من أصل 4.

كم من الوقت يستغرق درس «تهديدات الحاويات»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. تهديدات الحاويات
  2. فحص الصور
  3. أمان وقت التشغيل
  4. أساسيات أمان Kubernetes
← العودة إلى Cyber Security Academy