0Pricing
Cyber Security Academy · บทเรียน

ความปลอดภัยขณะทำงาน

ปกป้องคอนเทนเนอร์ที่กำลังทำงาน

ความปลอดภัยขณะทำงาน เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

ความปลอดภัยขณะทำงานคืออะไร

ความปลอดภัยขณะทำงานช่วยปกป้องคอนเทนเนอร์ในขณะที่กำลังทำงานจริง ไม่ใช่เพียงก่อนเริ่มทำงานเท่านั้น

การสแกนจะตรวจจับปัญหาในอิมเมจ ส่วนความปลอดภัยขณะทำงานจะเฝ้าระวังการโจมตีระหว่างการทำงานจริง

เหตุใดความปลอดภัยขณะทำงานจึงสำคัญ

แม้อิมเมจจะผ่านการสแกนอย่างสมบูรณ์ ก็ยังอาจถูกโจมตีขณะทำงานได้

ผู้โจมตีอาจใช้ประโยชน์จากข้อบกพร่อง ใช้ข้อมูลรับรองในทางที่ผิด หรือทำให้เกิดพฤติกรรมที่ไม่คาดคิดหลังจากเปิดใช้งานคอนเทนเนอร์แล้ว ซึ่งการสแกนเพียงอย่างเดียวไม่สามารถตรวจจับได้

ทำงานในฐานะผู้ใช้ที่ไม่ใช่รูท

วิธีเสริมความปลอดภัยขณะทำงานที่ง่ายที่สุดคือหลีกเลี่ยงการใช้รูท

กำหนดผู้ใช้ที่ไม่ใช่รูท เพื่อให้กระบวนการที่ถูกเจาะมีสิทธิ์จำกัด:

USER 1001

เพิ่มรายการนี้ลงในอิมเมจ แล้วคอนเทนเนอร์จะทำงานโดยไม่มีสิทธิ์พิเศษ

ระบบไฟล์แบบอ่านอย่างเดียว

แอปส่วนใหญ่ไม่จำเป็นต้องเขียนลงในระบบไฟล์ของตนเอง

การกำหนดให้เป็นแบบอ่านอย่างเดียวจะป้องกันไม่ให้ผู้โจมตีวางไฟล์อันตรายไว้ในระบบ:

docker run --read-only myapp

ตัดความสามารถพิเศษ

ความสามารถพิเศษของลินุกซ์จะมอบสิทธิ์เฉพาะด้าน คอนเทนเนอร์มักไม่จำเป็นต้องใช้ความสามารถเหล่านี้ทั้งหมด

ตัดออกทั้งหมดก่อน แล้วเพิ่มกลับเฉพาะสิ่งที่จำเป็น:

docker run --cap-drop ALL --cap-add NET_BIND_SERVICE myapp

กำหนดขีดจำกัดทรัพยากร

ขีดจำกัดช่วยป้องกันไม่ให้คอนเทนเนอร์หนึ่งใช้ทรัพยากรจนคอนเทนเนอร์อื่นขาดแคลน

docker run --memory 256m --cpus 0.5 myapp

วิธีนี้ช่วยปกป้องโฮสต์จากการใช้ทรัพยากรจนหมดโดยไม่ตั้งใจหรือโดยมีเจตนาร้าย

โปรไฟล์ซีคอมป์

ซีคอมป์จำกัดว่าคอนเทนเนอร์สามารถใช้การเรียกระบบใดได้บ้าง

การบล็อกการเรียกระบบที่เป็นอันตรายช่วยลดพื้นที่โจมตี แม้แอปจะถูกเจาะแล้วก็ตาม รันไทม์ส่วนใหญ่มีโปรไฟล์เริ่มต้นที่เหมาะสมมาให้

การเฝ้าติดตามพฤติกรรม

เครื่องมือขณะทำงานจะเฝ้าดูว่าคอนเทนเนอร์ทำอะไรจริง

เครื่องมืออย่างฟัลโกสามารถแจ้งเตือนได้เมื่อเกิดสิ่งที่ไม่คาดคิด เช่น มีการสร้างเชลล์ขึ้นภายในคอนเทนเนอร์เว็บ

ตรวจจับการเบี่ยงเบน

คอนเทนเนอร์ที่กำลังทำงานควรมีพฤติกรรมเหมือนอิมเมจของตนเอง เมื่อมีไบนารีใหม่ปรากฏขึ้นหรือมีกระบวนการที่ไม่คาดคิดเริ่มทำงาน นั่นคือการเบี่ยงเบน

การเบี่ยงเบนมักเป็นสัญญาณว่าผู้โจมตีสามารถยึดพื้นที่ภายในระบบได้แล้ว

การรับมือกับภัยคุกคาม

เมื่อการเฝ้าติดตามขณะทำงานตรวจพบการโจมตี คุณสามารถรับมือได้อย่างรวดเร็ว:

  • ยุติกระบวนการที่น่าสงสัย
  • แยกคอนเทนเนอร์ออกจากเครือข่าย
  • แทนที่ด้วยอินสแตนซ์ใหม่ที่สะอาด

คอนเทนเนอร์ที่ไม่เปลี่ยนแปลง

แนวทางที่รัดกุมคือถือว่าคอนเทนเนอร์ไม่เปลี่ยนแปลง: อย่าแก้ไขคอนเทนเนอร์ที่กำลังทำงาน แต่ให้แทนที่ด้วยคอนเทนเนอร์ใหม่

วิธีนี้ช่วยให้คอนเทนเนอร์ทุกตัวสะอาดอยู่เสมอ และทำให้ผู้โจมตีคงอยู่ในระบบได้ยากขึ้นมาก

ตรวจสอบความเข้าใจ

การตั้งค่าขณะทำงานแบบใดช่วยลดความเสียหายได้มากที่สุด หากกระบวนการของคอนเทนเนอร์ถูกเจาะ

ทบทวน

ความปลอดภัยขณะทำงานช่วยปกป้องคอนเทนเนอร์ที่กำลังทำงานด้วยผู้ใช้ที่ไม่ใช่รูท ระบบไฟล์แบบอ่านอย่างเดียว ความสามารถพิเศษที่ถูกตัดออก ขีดจำกัดทรัพยากร ซีคอมป์ และการเฝ้าติดตามพฤติกรรม

ถือว่าคอนเทนเนอร์ไม่เปลี่ยนแปลง และรับมือกับภัยคุกคามที่ตรวจพบให้เร็ว

คำถามที่พบบ่อย

บทเรียน “ความปลอดภัยขณะทำงาน” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “ความปลอดภัยขณะทำงาน” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “ความปลอดภัยขณะทำงาน”

ปกป้องคอนเทนเนอร์ที่กำลังทำงาน คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 3 จากทั้งหมด 4 บทเรียน

บทเรียน “ความปลอดภัยขณะทำงาน” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. ภัยคุกคามจากคอนเทนเนอร์
  2. การสแกนอิมเมจ
  3. ความปลอดภัยขณะทำงาน
  4. พื้นฐานความปลอดภัย Kubernetes
← กลับไปที่ Cyber Security Academy