Cyber Security Academy · Oppitunti

Aikainen tietoturva

Suojaa käynnissä olevat kontit

Oppitunti 3/413 vaihetta

Aikainen tietoturva on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mikä ajonaikainen tietoturva on

Ajonaikainen tietoturva suojaa kontteja niiden ollessa käynnissä, ei vain ennen niiden käynnistymistä.

Skannaus havaitsee kuvassa olevat ongelmat, kun taas ajonaikainen tietoturva valvoo hyökkäyksiä käytön aikana.

Miksi ajonaikaisella tietoturvalla on merkitystä

Täydellisesti skannattu kuva voidaan silti murtaa ajon aikana.

Hyökkääjät hyödyntävät virheitä, käyttävät tunnistetietoja väärin tai aiheuttavat odottamatonta toimintaa sen jälkeen, kun kontti on käynnistetty. Pelkkä skannaus ei pysty havaitsemaan tätä.

Suorittakaa ilman root-oikeuksia

Yksinkertaisin tapa koventaa ajonaikaista tietoturvaa on välttää root-käyttäjän käyttöä.

Määritelkää root-oikeuksia käyttämätön käyttäjä, jotta vaarantuneella prosessilla on vain rajalliset oikeudet:

USER 1001

Lisätkää tämä kuvaanne, niin kontti suoritetaan ilman etuoikeuksia.

Vain luku -tiedostojärjestelmät

Useimmat sovellukset eivät tarvitse kirjoitusoikeutta omaan tiedostojärjestelmäänsä.

Määrittämällä tiedostojärjestelmän vain luku -tilaan estätte hyökkääjiä tallentamasta haitallisia tiedostoja:

docker run --read-only myapp

Poistakaa capabilities-ominaisuudet

Linuxin capabilities-ominaisuudet antavat tarkasti rajattuja oikeuksia. Kontit tarvitsevat niistä harvoin kaikkia.

Poistakaa kaikki ja lisätkää takaisin vain tarvitsemanne:

docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myapp

Asettakaa resurssirajoitukset

Rajoitukset estävät yhtä konttia viemästä muiden tarvitsemia resursseja.

docker run --memory 256m --cpus 0.5 myapp

Tämä suojaa isäntäkonetta tahattomalta tai haitalliselta resurssien ehtymiseltä.

Seccomp-profiilit

Seccomp rajoittaa niitä järjestelmäkutsuja, joita kontti saa käyttää.

Vaarallisten järjestelmäkutsujen estäminen pienentää hyökkäyspintaa, vaikka sovellus olisi vaarantunut. Useimmat ajonaikaiset ympäristöt sisältävät järkevän oletusprofiilin.

Toiminnan valvonta

Ajonaikaiset työkalut valvovat, mitä kontti todella tekee.

Falco-tyyppinen työkalu voi ilmoittaa odottamattomista tapahtumista, kuten siitä, että komentotulkki käynnistyy web-kontin sisällä.

Driftin havaitseminen

Käynnissä olevan kontin pitäisi toimia kuten sen kuva. Kun uusia binäärejä ilmestyy tai odottamattomia prosesseja käynnistyy, kyseessä on drift.

Drift on usein merkki siitä, että hyökkääjä on saanut jalansijan järjestelmässä.

Uhkiin vastaaminen

Kun ajonaikainen valvonta havaitsee hyökkäyksen, voitte toimia nopeasti:

  • Lopettakaa epäilyttävä prosessi
  • Eristäkää kontti verkosta
  • Korvatkaa se uudella, puhtaalla instanssilla

Muuttumattomat kontit

Vahva toimintamalli on käsitellä kontteja muuttumattomina: älkää koskaan paikattako käynnissä olevaa konttia, vaan korvatkaa se.

Näin jokainen kontti pysyy puhtaana ja hyökkääjän on paljon vaikeampi säilyttää pääsynsä järjestelmään.

Pikatesti

Mikä ajonaikainen asetus vähentää eniten vahinkoja, jos kontin prosessi vaarantuu?

Kertaus

Ajonaikainen tietoturva suojaa käynnissä olevia kontteja root-oikeuksia käyttämättömillä käyttäjillä, vain luku -tiedostojärjestelmillä, poistetuilla capabilities-ominaisuuksilla, resurssirajoituksilla, seccompilla ja toiminnan valvonnalla.

Käsitelkää kontteja muuttumattomina ja reagoikaa nopeasti havaittuihin uhkiin.

Aloita maksutta

Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
76
Oppitunnit
303

Usein kysytyt kysymykset

Onko oppitunti ”Aikainen tietoturva” ilmainen?

Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Aikainen tietoturva”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”Aikainen tietoturva”?

Suojaa käynnissä olevat kontit Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.

Kuinka kauan ”Aikainen tietoturva”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?

Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. Konttien uhkat
  2. Näköistiedostojen tarkistus
  3. Aikainen tietoturva
  4. Kubernetes-tietoturvan perusteet
← Takaisin: Cyber Security Academy