Любители поиграться с безопасностью Docker

Discussion in 'Этичный хакинг или пентестинг' started by PapaRed, 18 Feb 2019.

  1. PapaRed

    PapaRed Elder - Старейшина

    Joined:
    30 Jun 2010
    Messages:
    23
    Likes Received:
    70
    Reputations:
    26
    Всем любителям поиграться в домашних условиях с безопасностью докера посвещается:

    [​IMG]

    Уязвимые докеры
    https://www.notsosecure.com/vulnerable-docker-vm/

    7 самых распространённых Docker уязвимостей
    https://sysdig.com/blog/7-docker-security-vulnerabilities/

    CVE по докеру
    https://www.cvedetails.com/vulnerability-list/vendor_id-13534/product_id-28125/Docker-Docker.html

    Проверить докер на уязвимости
    https://docs.docker.com/v17.12/data...erabilities/#the-docker-security-scan-process

    Топ 10 open-source анализаторы docker на уязвимости по разным алгоритмам
    https://techbeacon.com/security/10-top-open-source-tools-docker-security
    https://opensource.com/article/18/8/tools-container-security

    Утилита для анализа docker контейнеров на наличие малвари и уязвимостей
    https://github.com/eliasgranderubio/dagda

    Поиск конфиденциальных данных в докер контейнерах и проверка на уязвимости
    https://github.com/cr0hn/dockerscan
     
    altblitz, joelblack and b3 like this.
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    Вот вам и Docker!
    А между тем, Intel распространяет свой дистрибутив Linux, заточенный именно на cloud и Docker.

    Нельзя не отметить того, что дистрибутив Intel - самый скоростной, Clear Linux.
    Заточен под процессоры Intel и собран с самыми быстрыми опциями оптимизации кернела.

    Хотя у Блиц - всё равно самый быстрый кернел ))