0Pricing
Cyber Security Academy · Ders

Konteyner Tehditleri

Docker ve imajlardaki riskler

Konteyner Tehditleri, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Kapsayıcı Nedir

Bir kapsayıcı, bir uygulamayı bağımlılıklarıyla birlikte paketleyerek her yerde aynı şekilde çalışmasını sağlar.

Docker gibi araçlar, sanal makinelere kıyasla hızlı başlatıldıkları ve hafif oldukları için kapsayıcıları yaygınlaştırdı.

Paylaşılan Çekirdek Riski

Sanal makinelerin aksine, aynı ana makinedeki kapsayıcılar işletim sistemi çekirdeğini paylaşır.

Saldırgan bir kapsayıcıdan kaçarsa bu paylaşılan çekirdek, ana makineye ve diğer kapsayıcılara ulaşmak için bir yol hâline gelebilir.

Güvenilmeyen İmajlar

Birçok ekip imajları herkese açık kayıt depolarından çeker.

Bilinmeyen bir geliştiricinin imajında kötü amaçlı yazılım, arka kapılar veya gizli kripto para madenciliği yazılımları bulunabilir. Bir imajın nereden geldiğini her zaman bilin.

Güvenlik Açığı İçeren Temel İmajlar

Güvenilir imajlar bile güncel değilse riskli olabilir.

Aylar önce oluşturulmuş bir temel imaj, üst projede uzun zaman önce düzeltilmiş kitaplık güvenlik açıklarını hâlâ taşıyor olabilir.

İmajlara Gömülen Gizli Bilgiler

Yaygın bir hata, parolaları veya API anahtarlarını bir imaja sabit olarak yazmaktır.

İmajı çeken herkes bu gizli bilgileri okuyabilir. Katmanları incelemek bunları kolayca ortaya çıkarır:

docker history myapp:latest

Kök Kullanıcı Olarak Çalıştırma

Varsayılan olarak bir kapsayıcının içindeki süreçler çoğu zaman kök kullanıcı olarak çalışır.

Bu süreç ele geçirilirse saldırgan kapsayıcı içinde kök düzeyinde yetki kazanır ve olası bir kaçış çok daha tehlikeli hâle gelir.

Gereğinden Geniş Ayrıcalıklar

Ek yetki veren bayraklar saldırı yüzeyini genişletir.

Bir kapsayıcıyı ayrıcalıklı kipte çalıştırmak yalıtımın çoğunu ortadan kaldırır:

docker run --privileged myapp

Kesinlikle gerekli olmadığı sürece bundan kaçının.

Açığa Çıkarılan Bağlantı Noktaları ve Hizmetler

Kapsayıcılar genellikle ağ bağlantı noktalarını dışarı açar.

İnternete açılmış bir veritabanı gibi gereksiz bir açık bağlantı noktası, saldırganlara doğrudan bir hedef verir. Yalnızca gerçekten ihtiyaç duyduğunuz bağlantı noktalarını açın.

Güvenli Olmayan Kayıt Depoları

İmajlar şifrelenmemiş veya kimlik doğrulaması yapılmamış bir kayıt deposu üzerinden aktarılırsa saldırganlar bunları aktarım sırasında değiştirebilir.

TLS ve erişim denetimleri kullanan güvenilir kayıt depolarını tercih edin.

Kaynakların Kötüye Kullanımı

Sınırları olmayan bir kapsayıcı, bir ana makinedeki tüm CPU'yu ve belleği tüketebilir.

Bu durum diğer iş yükleri için hizmet engellemeye yol açar. Bir kapsayıcının diğerlerini kaynaklardan yoksun bırakmasını önlemek için kaynak sınırları belirleyin.

Genel Bakış

Kapsayıcı riski tüm yaşam döngüsünü kapsar:

  • Üzerine kurduğunuz imaj
  • İmajı çektiğiniz kayıt deposu
  • Çalıştırırken kullandığınız ayrıcalıklar
  • Paylaştığınız ana makine

Her aşama dikkat gerektirir.

Hızlı Kontrol

Bir kapsayıcıdan kaçış neden çoğu zaman bir VM'den kaçıştan daha ciddi sonuçlar doğurur?

Özet

Kapsayıcı tehditleri arasında güvenilmeyen imajlar, güncel olmayan temel imajlar, imajlara gömülmüş gizli bilgiler, kök kullanıcı olarak çalıştırma, ayrıcalıklı kip, dışarı açılmış bağlantı noktaları ve paylaşılan çekirdek bulunur.

Bu riskleri bilmek, kapsayıcı dağıtımlarınızı güvenli hâle getirmenin ilk adımıdır.

Sıkça Sorulan Sorular

“Konteyner Tehditleri” dersi ücretsiz mi?

Evet — “Konteyner Tehditleri” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Konteyner Tehditleri” dersinde ne öğreneceğim?

Docker ve imajlardaki riskler Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Konteyner Tehditleri” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Konteyner Tehditleri
  2. İmaj Tarama
  3. Çalışma Zamanı Güvenliği
  4. Kubernetes Güvenliği Temelleri
← Cyber Security Academy Sayfasına Dön