快速開始使用容器安全服務(wù) CGS
CGS 最佳實(shí)踐
活動(dòng)對象:華為云電銷客戶及渠道伙伴客戶可參與消費(fèi)滿送活動(dòng),其他客戶參與前請咨詢客戶經(jīng)理
活動(dòng)時(shí)間: 2020年8月12日-2020年9月11日
活動(dòng)期間,華為云用戶通過活動(dòng)頁面購買云服務(wù),或使用上云禮包優(yōu)惠券在華為云官網(wǎng)新購云服務(wù),累計(jì)新購實(shí)付付費(fèi)金額達(dá)到一定額度,可兌換相應(yīng)的實(shí)物禮品。活動(dòng)優(yōu)惠券可在本活動(dòng)頁面中“上云禮包”等方式獲取,在華為云官網(wǎng)直接購買(未使用年中云鉅惠活動(dòng)優(yōu)惠券)或參與其他活動(dòng)的訂單付費(fèi)金額不計(jì)入統(tǒng)計(jì)范圍內(nèi);
-
容器入侵應(yīng)急響應(yīng)最佳實(shí)踐
容器運(yùn)行時(shí)安全功能對運(yùn)行中的容器進(jìn)行實(shí)時(shí)的逃逸檢測、高危系統(tǒng)調(diào)用檢測、異常進(jìn)程檢測、文件異常檢測以及容器環(huán)境檢測。在開啟告警通知后,當(dāng)CGS監(jiān)測到異常事件時(shí),您可收到CGS發(fā)送的告警通知郵件和短信。
本文介紹容器被入侵時(shí)和入侵后的應(yīng)急響應(yīng)。
-
runc符號(hào)鏈接掛載與容器逃逸漏洞(CVE-2021-30465)最佳實(shí)踐
近日,華為云關(guān)注到業(yè)界有安全研究人員披露runc 符號(hào)鏈接掛載與容器逃逸漏洞(CVE-2021-30465),攻擊者可通過創(chuàng)建惡意POD及container,利用符號(hào)鏈接以及條件競爭漏洞,可掛載宿主機(jī)目錄至 container 中,最終可能會(huì)導(dǎo)致容器逃逸。目前漏洞細(xì)節(jié)、POC已公開,風(fēng)險(xiǎn)高。