Size: a a a

2021 February 19

KN

Kirill Nazarov in CyberOff
Bdr777
у нас здесь есть qsa которому интересны контейнеры? написали статью как поддерживать псиай в контейнерной инфраструктуре, хочу показать qsa
@a_shcherbakov, вроде
источник

AS

Andrey Shcherbakov in CyberOff
Bdr777
у нас здесь есть qsa которому интересны контейнеры? написали статью как поддерживать псиай в контейнерной инфраструктуре, хочу показать qsa
Здесь QSA! А что контейнеры?
источник

KN

Kirill Nazarov in CyberOff
Andrey Shcherbakov
Здесь QSA! А что контейнеры?
Нужно найти в них что-то съедобное
источник

AS

Andrey Shcherbakov in CyberOff
Ну вообще есть клиенты с контейнерами [со съедобным и без], в целом без осложнений.
источник

v

vpm in CyberOff
Kirill Nazarov
Нужно найти в них что-то съедобное
Место занято!
источник

AS

Andrey Shcherbakov in CyberOff
Вокруг вот этого требования в основном будет вся скользота.
источник

AS

Andrey Shcherbakov in CyberOff
Т.е. нужно убедиться, что компрометация одного компонента не позволит добраться до остальных, в основном конечно до данных.
источник

A

Alexey in CyberOff
ну если ты выйдешь из контейнера )и зайдешь в другой, то позволит
источник

A

Alexey in CyberOff
но опять же, тут смотря как замутишь.
источник

A

Alexey in CyberOff
можно, например, 1 контейнер запихивать на 1 нано инстанс, и тогда этот пункт работает ровно так же как для среды без контейнеров
источник

AS

Andrey Shcherbakov in CyberOff
Alexey
ну если ты выйдешь из контейнера )и зайдешь в другой, то позволит
Как администратор?
источник

A

Alexey in CyberOff
в другой контейнер ?
источник

A

Alexey in CyberOff
ну если поставишь там docker exec  --user root то как рут
источник

AS

Andrey Shcherbakov in CyberOff
В смысле, кто выходит-заходит между контейнерами?
источник

DP

D P in CyberOff
Alexey
можно, например, 1 контейнер запихивать на 1 нано инстанс, и тогда этот пункт работает ровно так же как для среды без контейнеров
Шо такое наноинстанс?
источник

A

Alexey in CyberOff
D P
Шо такое наноинстанс?
маленький клауд инстанс
источник

v

vpm in CyberOff
D P
Шо такое наноинстанс?
Каждый контейнер на своей vm
источник

DP

D P in CyberOff
Боже
источник

DP

D P in CyberOff
Я слишком мало смузи пью для такого
источник

v

vpm in CyberOff
А ты думал в сказку попал?
источник