Aikainen tietoturva
Suojaa käynnissä olevat kontit
Aikainen tietoturva on ilmainen Cyber Security Academy-oppitunti CoddyKitissä. Tämä on oppitunti 3/4. Voit lukea tästä oppimispolusta kokonaan mitkä tahansa 3 oppituntia ilmaiseksi — sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä käytännön harjoittelun sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Oppitunti kuuluu Cyber Security Academy-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mikä ajonaikainen tietoturva on
Ajonaikainen tietoturva suojaa kontteja niiden ollessa käynnissä, ei vain ennen niiden käynnistymistä.
Skannaus havaitsee kuvassa olevat ongelmat, kun taas ajonaikainen tietoturva valvoo hyökkäyksiä käytön aikana.
Miksi ajonaikaisella tietoturvalla on merkitystä
Täydellisesti skannattu kuva voidaan silti murtaa ajon aikana.
Hyökkääjät hyödyntävät virheitä, käyttävät tunnistetietoja väärin tai aiheuttavat odottamatonta toimintaa sen jälkeen, kun kontti on käynnistetty. Pelkkä skannaus ei pysty havaitsemaan tätä.
Suorittakaa ilman root-oikeuksia
Yksinkertaisin tapa koventaa ajonaikaista tietoturvaa on välttää root-käyttäjän käyttöä.
Määritelkää root-oikeuksia käyttämätön käyttäjä, jotta vaarantuneella prosessilla on vain rajalliset oikeudet:
USER 1001Lisätkää tämä kuvaanne, niin kontti suoritetaan ilman etuoikeuksia.
Vain luku -tiedostojärjestelmät
Useimmat sovellukset eivät tarvitse kirjoitusoikeutta omaan tiedostojärjestelmäänsä.
Määrittämällä tiedostojärjestelmän vain luku -tilaan estätte hyökkääjiä tallentamasta haitallisia tiedostoja:
docker run --read-only myappPoistakaa capabilities-ominaisuudet
Linuxin capabilities-ominaisuudet antavat tarkasti rajattuja oikeuksia. Kontit tarvitsevat niistä harvoin kaikkia.
Poistakaa kaikki ja lisätkää takaisin vain tarvitsemanne:
docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myappAsettakaa resurssirajoitukset
Rajoitukset estävät yhtä konttia viemästä muiden tarvitsemia resursseja.
docker run --memory 256m --cpus 0.5 myappTämä suojaa isäntäkonetta tahattomalta tai haitalliselta resurssien ehtymiseltä.
Seccomp-profiilit
Seccomp rajoittaa niitä järjestelmäkutsuja, joita kontti saa käyttää.
Vaarallisten järjestelmäkutsujen estäminen pienentää hyökkäyspintaa, vaikka sovellus olisi vaarantunut. Useimmat ajonaikaiset ympäristöt sisältävät järkevän oletusprofiilin.
Toiminnan valvonta
Ajonaikaiset työkalut valvovat, mitä kontti todella tekee.
Falco-tyyppinen työkalu voi ilmoittaa odottamattomista tapahtumista, kuten siitä, että komentotulkki käynnistyy web-kontin sisällä.
Driftin havaitseminen
Käynnissä olevan kontin pitäisi toimia kuten sen kuva. Kun uusia binäärejä ilmestyy tai odottamattomia prosesseja käynnistyy, kyseessä on drift.
Drift on usein merkki siitä, että hyökkääjä on saanut jalansijan järjestelmässä.
Uhkiin vastaaminen
Kun ajonaikainen valvonta havaitsee hyökkäyksen, voitte toimia nopeasti:
- Lopettakaa epäilyttävä prosessi
- Eristäkää kontti verkosta
- Korvatkaa se uudella, puhtaalla instanssilla
Muuttumattomat kontit
Vahva toimintamalli on käsitellä kontteja muuttumattomina: älkää koskaan paikattako käynnissä olevaa konttia, vaan korvatkaa se.
Näin jokainen kontti pysyy puhtaana ja hyökkääjän on paljon vaikeampi säilyttää pääsynsä järjestelmään.
Pikatesti
Mikä ajonaikainen asetus vähentää eniten vahinkoja, jos kontin prosessi vaarantuu?
Kertaus
Ajonaikainen tietoturva suojaa käynnissä olevia kontteja root-oikeuksia käyttämättömillä käyttäjillä, vain luku -tiedostojärjestelmillä, poistetuilla capabilities-ominaisuuksilla, resurssirajoituksilla, seccompilla ja toiminnan valvonnalla.
Käsitelkää kontteja muuttumattomina ja reagoikaa nopeasti havaittuihin uhkiin.
Opi Cyber Security Academy tekoälytuutorin avulla — ilmaiseksi
Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.
- Kurssit
- 76
- Oppitunnit
- 303
Usein kysytyt kysymykset
Onko oppitunti ”Aikainen tietoturva” ilmainen?
Kyllä — voit lukea täällä verkossa kokonaan ilmaiseksi mitkä tahansa Cyber Security Academy-oppimispolun 3 oppituntia, myös oppitunnin “Aikainen tietoturva”. Sen jälkeen CoddyKit PRO avaa kaikki oppitunnit sekä interaktiiviset harjoitukset sisäänrakennetulla koodieditorilla ja ympäri vuorokauden toimivalla tekoälytuutorilla. Cyber Security Academy-kurssilla on yhteensä 4 oppituntia.
Mitä opin oppitunnilla ”Aikainen tietoturva”?
Suojaa käynnissä olevat kontit Harjoittelet Cyber Security Academy-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.
Tarvitsenko kokemusta aloittaakseni Cyber Security Academy-opiskelun?
Aiempi kokemus ei ole tarpeen. CoddyKitin Cyber Security Academy-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 3/4.
Kuinka kauan ”Aikainen tietoturva”-oppitunnin suorittaminen kestää?
Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.
Voinko kirjoittaa ja suorittaa koodia tällä Cyber Security Academy-oppitunnilla?
Kyllä. Jokainen Cyber Security Academy-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.
Kaikki tämän kurssin oppitunnit
- Konttien uhkat
- Näköistiedostojen tarkistus
- Aikainen tietoturva
- Kubernetes-tietoturvan perusteet