- Dołączył
- 26 Maj 2015
- Posty
- 19243
- Reakcje/Polubienia
- 56075
Konteneryzacja umożliwia łączenie aplikacji i ich zależności w jeden obraz. Platforma konteneryzacji Docker ułatwia korzystanie z tego pojęcia i umożliwia publiczne udostępnianie zdjęć, nabierając dużego rozpędu. Może to jednak prowadzić do tworzenia przez użytkowników oraz udostępnianie obrazów, które zawierają klucze prywatne lub tajne interfejsy API — jedno i drugie przez pomyłkę lub z zaniedbania. Ten wyciek osłabia twórcę bezpieczeństwa i wszystkich osób korzystających z obrazu. W tym artykule przeanalizujemy 337 171 obrazów z Docker Hub i 8076 innych prywatnych rejestrów ujawniających 8,5% obrazów rzeczywiście zawierających
tajemnice, otwierających dużą powierzchnię ataku.
Zaloguj
lub
Zarejestruj się
aby zobaczyć!