五月婷婷丁香性爱|j久久一级免费片|久久美女福利视频|中文观看在线观看|加勒比四区三区二|亚洲裸女视频网站|超碰97AV在线69网站免费观看|有码在线免费视频|久久青青日本视频|亚洲国产AAAA

鏡像基線檢查,幫助您構(gòu)建安全的鏡像


容器安全服務(wù)能夠掃描鏡像中的漏洞與配置信息,幫助企業(yè)解決傳統(tǒng)安全軟件無(wú)法感知容器環(huán)境的問(wèn)題;同時(shí)提供容器進(jìn)程白名單、文件只讀保護(hù)和容器逃逸檢測(cè)功能,有效防止容器運(yùn)行時(shí)安全風(fēng)險(xiǎn)事件的發(fā)生。


基線檢查功能自動(dòng)檢測(cè)您私有鏡像倉(cāng)庫(kù)中存在的配置風(fēng)險(xiǎn),針對(duì)所發(fā)現(xiàn)的問(wèn)題為您提供加固建議,幫助您正確地處理鏡像內(nèi)的各種風(fēng)險(xiǎn)配置信息,降低入侵風(fēng)險(xiǎn)并滿足安全合規(guī)要求。

使用約束

僅支持Linux系統(tǒng)。

基線檢查檢測(cè)周期

主機(jī)安全服務(wù)每天凌晨自動(dòng)進(jìn)行一次全面的檢查。

基線檢查檢測(cè)項(xiàng)

● 確保系統(tǒng)中不存在帳號(hào)名或UID相同的帳號(hào)

● UID為0的非root帳號(hào)檢查

● 硬編碼口令檢查

● 確保系統(tǒng)中不存在相同密碼哈希值的帳號(hào)

● 禁止使用弱密碼哈希算法

● 確保帳戶不存在空密碼

● 確保系統(tǒng)中不存在相同組名或GID

● 確保沒(méi)有非特權(quán)帳號(hào)加入特權(quán)組

● 確保/etc/passwd中不存在舊的"+"條目

● 確保/etc/shadow中不存在舊的"+"條目

● 確保/etc/group中不存在舊的"+"條目

● 確保/etc/passwd中的所有組都存在于/etc/group中

● 確保配置了密碼有效期

● 確保所有用戶的密碼更改日期都是過(guò)去日期

● 禁用建立host信任

● 禁止建立預(yù)置的root級(jí)別的信任關(guān)系

● 確保root帳戶的默認(rèn)組為GID 0

● 確保shadow組為空

基線檢查操作步驟

1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。

2、左側(cè)導(dǎo)航樹(shù)中,選擇“風(fēng)險(xiǎn)預(yù)防 > 容器鏡像安全”。

3、選擇“鏡像基線檢查”頁(yè)簽,查看鏡像中存在的配置風(fēng)險(xiǎn)。

4、單擊檢測(cè)項(xiàng),查看該檢測(cè)項(xiàng)的詳情、存在的問(wèn)題及加固建議,并根據(jù)加固建議修復(fù)有風(fēng)險(xiǎn)的配置信息。