0 رای
وضعیت موجودی موجود

قیمت قبلی: 3,940,000 ریال
قیمت: 3,540,000 ریال

 



Product details

  • Publisher ‏ : ‎ O'Reilly Media; 1st edition (November 2, 2021)
  • Language ‏ : ‎ English
  • Paperback ‏ : ‎ 314 pages
  • ISBN-10 ‏ : ‎ 1492081736
  • ISBN-13 ‏ : ‎ 978-1492081739


 

کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense

 

 
 
 
 

Want to run your Kubernetes workloads safely and securely? This practical book provides a threat-based guide to Kubernetes security. Each chapter examines a particular component's architecture and potential default settings and then reviews existing high-profile attacks and historical Common Vulnerabilities and Exposures (CVEs). Authors Andrew Martin and Michael Hausenblas share best-practice configuration to help you harden clusters from possible angles of attack.

This book begins with a vanilla Kubernetes installation with built-in defaults. You'll examine an abstract threat model of a distributed system running arbitrary workloads, and then progress to a detailed assessment of each component of a secure Kubernetes system.

  • Understand where your Kubernetes system is vulnerable with threat modelling techniques
  • Focus on pods, from configurations to attacks and defenses
  • Secure your cluster and workload traffic
  • Define and enforce policy with RBAC, OPA, and Kyverno
  • Dive deep into sandboxing and isolation techniques
  • Learn how to detect and mitigate supply chain attacks
  • Explore filesystems, volumes, and sensitive information at rest
  • Discover what can go wrong when running multitenant workloads in a cluster
  • Learn what you can do if someone breaks in despite you having controls in place

 

منابع کتاب کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense

آیا می خواهید بارهای کاری Kubernetes خود را ایمن و ایمن اجرا کنید؟ این کتاب کاربردی یک راهنمای مبتنی بر تهدید برای امنیت Kubernetes ارائه می دهد. هر فصل معماری یک جزء خاص و تنظیمات پیش‌فرض بالقوه را بررسی می‌کند و سپس حملات با مشخصات بالا و آسیب‌پذیری‌ها و مواجهه‌های مشترک تاریخی (CVE) را بررسی می‌کند. اندرو مارتین و مایکل هاوزنبلاس، نویسندگان، پیکربندی بهترین تمرین را به اشتراک می گذارند تا به شما کمک کنند تا خوشه ها را از زوایای حمله احتمالی سخت کنید.

این کتاب با نصب Kubernetes وانیلی با پیش‌فرض‌های داخلی آغاز می‌شود. شما یک مدل تهدید انتزاعی از یک سیستم توزیع شده که بارهای کاری دلخواه را اجرا می کند را بررسی می کنید و سپس به ارزیابی دقیق هر جزء از یک سیستم Kubernetes ایمن می رسید.

  • با تکنیک‌های مدل‌سازی تهدید متوجه شوید که سیستم Kubernetes شما در کجا آسیب‌پذیر است
  • بر روی پادها، از تنظیمات گرفته تا حملات و دفاع تمرکز کنید
  • ترافیک خوشه و حجم کاری خود را ایمن کنید
  • خط مشی را با RBAC، OPA و Kyverno تعریف و اجرا کنید
  • عمیقاً در روش های جعبه شنی و جداسازی شیرجه بزنید
  • نحوه شناسایی و کاهش حملات زنجیره تامین را بیاموزید
  • فایل سیستم ها، حجم ها و اطلاعات حساس را در حالت استراحت کاوش کنید
  • کشف کنید که هنگام اجرای بارهای کاری چند مستاجر در یک خوشه چه مشکلی پیش می آید
  • بیاموزید که اگر کسی با وجود کنترل‌هایی که دارید وارد شود، چه کاری می‌توانید انجام دهید

نظرات کاربران درباره کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense

نظری در مورد این محصول توسط کاربران ارسال نگردیده است.
اولین نفری باشید که در مورد کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense نظر می دهد.

ارسال نظر درباره کتاب Hacking Kubernetes: Threat-Driven Analysis and Defense

لطفا توجه داشته باشید که ایمیل شما منتشر نخواهد شد.

بر اساس سلیقه شما...

codebazan

طراحی و اجرا: فروشگاه ساز سبدخرید