首页 > 其他分享 >当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!

时间:2023-08-17 11:35:46浏览次数:43  
标签:偷窥 牧云 扫描 探针 任务 隐私 计划 镜像

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_云原生安全

牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。

本文将介绍如何使用牧云·云原生安全平台进行镜像敏感信息的扫描。


使用前的准备工作:

1、在进行镜像敏感信息的扫描之前,我们同样需要先区分扫描对象是什么?

思维导图如下:

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_云原生安全_02

镜像安全扫描对象分为本地镜像仓库镜像本地镜像分为集群环境和非集群环境,集群环境在进行资产清点前还需要先集成集群装探针,非集群环境直接安装探针即可。仓库镜像需要先安装旁路探针再集成仓库资源。具体步骤请参考:

牧云·云原生安全平台使用手册:集群资产清点

牧云·云原生安全平台使用手册:镜像/容器/Web资产清点

牧云·云原生安全平台使用手册:应用软件资产清点

2、在安装好旁路探针以及集成好仓库资源之后就需要我们创建任务计划了:


创建任务计划

任务计划

任务计划功能主要用于向扫描探针下发安全扫描任务,创建具体任务计划后,平台将具体任务下发到对应的扫描探针,扫描探针执行扫描任务并向平台上报安全事件,平台获取结果并展示。

点击 /管理中心/任务计划 进入任务计划页面,点击右上角按钮 「创建任务计划」。本文只介绍本地镜像、仓库镜像、集群镜像的任务计划创建,其他的任务类型之后文章会有详细介绍。

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_云安全_03

本地镜像

如果是本地镜像,创建任务计划时需要填写任务计划参数,选择好主机扫描范围、镜像范围、指定插件和执行周期即创建完成。


仓库镜像

如果是仓库镜像,创建任务计划时需要填写对应的任务计划参数,选择好仓库扫描范围、镜像范围、指定插件和执行周期即创建完成。


集群镜像

如果是集群镜像,创建任务计划时需要填写对应的任务计划参数,选择好集群扫描范围、镜像范围、指定插件和执行周期即创建完成。

其中任务计划参数需要注意的是:

镜像范围

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_云安全_04

上传范围文件

  • 文件内容需保证每行仅包含一条镜像数据
  • 建议每条镜像数据不包含tag,并以换行符结束

可参考下图示例:

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_使用手册_05

操作

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_云安全_06

任务状态

  1. 等待执行:任务尚未下发到任务队列中,正在等待下一次执行时间
  2. 队列中: 任务已下发,正在任务队列中等在执行
  3. 正在执行:任务正在执行中
  4. 执行成功:即代表此任务计划已全部执行成功
  5. 执行失败:即代表此任务计划执行失败
  6. 失效:当探针范围选择的探针从平台删除或仓库范围选择的仓库从平台删除

至此我们已经完成了前期的准备工作了,接下来就可以进行敏感信息功能的使用了。



敏感信息


介绍:

牧云·云原生安全平台依托问脉开源工具敏感信息检测库,提供上百条敏感信息检测规则,能够对镜像中的敏感信息进行多维度的安全检测并提供修复方案,避免引发严重的安全风险。

使用指引:

1、点击 /镜像安全/敏感信息 进入敏感信息事件列表页面,此列表展示扫描计划进行安全扫描后发现的所有安全事件结果详情。

您可以通过左上角切换镜像视角、事件视角进行查看筛选与统计。

2、单击事件名称可进入事件详情页面,提供事件信息、文件信息、镜像信息、检测详情模块进行查看。

3、列表右侧提供事件处理和全部导出操作,您可以对事件标记“有风险”“确认中”“已解决”“误报”“忽略”状态。

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_网络安全_07

当“镜”见隐私:敏感信息曝光别让镜像悄悄偷窥!_使用手册_08


关于我们


牧云·云原生安全平台 是长亭牧云团队以开源社区为生态载体技术积累为驱动所打造的云原生安全平台。首创双模探针架构,可选用 Agentless/Agent 多种方案进行部署,覆盖制品、运行时、集群全流程安全,开箱即用、快速实施、成本极低、自动升级、无需维护、无缝集成,让用户能够轻装上阵,轻松解决云原生安全问题。

平台地址: https://rivers.chaitin.cn/?share=5723c09131a311ee89640242c0a81709

标签:偷窥,牧云,扫描,探针,任务,隐私,计划,镜像
From: https://blog.51cto.com/u_15726712/7119822

相关文章

  • docker镜像命令
    一、docker基础命令启动docker   systemctlstartdocker关闭docker  systemctlstopdocker重启docker  systemctlrestartdocker查看docker版本号  dockerversion    dockerinfodocker设置随服务启动而自启systemctlenabledocker如果是在运行中输入命......
  • docker image列表中的镜像删除提示无此镜像,失败解决方法
    dockerimage列表中的镜像删除提示无此镜像,失败解决方法目录dockerimage列表中的镜像删除提示无此镜像,失败解决方法1、问题现象2、问题处理1、问题现象当存在不使用的镜像时,想删除掉它,dockerimages检查了一下镜像ID,后面根据IMAGEID和REPOSITORY直接停止镜像,发现提示不存在对......
  • 记录一次从surface go2恢复镜像相关的
    终端管理员切换目录不成功在cd后加'/d'合并swm文件【图片】【合并SWM、合并WIM】【wim吧】_百度贴吧(baidu.com)查看swm信息dism/get-wiminfo/wimfile:D:\苏菲\SurfaceGo2_BMR_42132_9.33.4\sources\install.swm导出swm为wimdism/export-image/sourceimagefile......
  • 不重启Docker能添加自签SSL证书镜像仓库吗?
    应用背景在企业应用Docker规划初期配置非安全镜像仓库时,有时会遗漏一些仓库没配置,但此时应用程序已经在Docker平台上部署起来了,体量越大就越不会让人去直接重启Docker。那么,不重启Docker能添加自签SSL证书镜像仓库吗?可以,在文中会找到答案。实现思路实现思路来自Docker官网(htt......
  • docker创建镜像commit
    为了让Tomcat镜像中的webapp文件能够正常使用,首先进入Tomcat内,使用cp将文件复制到webapps中,如何为了方便下次能够直接使用使用dockercommit命令发布Tomcat02镜像dockercommit-a="zhangzheng" -m="addwebappsapp"f2c270921fa9tomcat02:1.0注:只是提交到了本地 ......
  • Docker镜像
    测试FROM指定基础镜像所谓定制镜像,那一定是以一个镜像为基础,在其上进行定制。就像我们之前运行了一个nginx镜像的容器,再进行修改一样,基础镜像是必须指定的。而FROM就是指定基础镜像,因此一个Dockerfile中FROM是必备的指令,并且必须是第一条指令。除了选择现有镜像为基......
  • 更多openEuler镜像加入AWS Marketplace!
    自2023年7月openEuler22.03LTSSP1正式登陆AWSMarketplace后,openEuler社区一直持续于在AWS上提供更多版本。目前,openEuler22.03LTSSP1,SP2两个版本及x86arm64两种架构的四个镜像均可通过AWS对外提供,且在亚太及欧洲15个Region开放使用,openEuler将持续提供更多版本和区域。......
  • 第三:Docker镜像的管理
    查询系统中有哪些镜像: dockerimages[root@dockertest~]#dockerimagesREPOSITORYTAGIMAGEIDCREATEDSIZEhello-worldlatest9c7a54a9a43c3monthsago13.3kBmysqllatest32......
  • Socks5代理:跨界电商之路的智能引路者与隐私守护者
    一、Socks5代理:工作原理与技术特点Socks5代理(SK5代理):Socks5代理是IP代理的进阶版,采用SOCKS5协议。相比传统IP代理,它不仅支持TCP和UDP协议,还具备更强大的数据传输和隐私保护能力。工作原理:当用户访问目标服务器时,请求首先经过Socks5代理服务器,代理服务器隐藏了用户的真实IP地址,将请......
  • 通过docker构建nginx标准镜像
    跟之前的文章类似,只是这里构建的是标准镜像。通过docker构建nginx alpine镜像公众号:毛毛虫的小小蜡笔 通过docker构建nginxalpine镜像第一步:创建Dockerfile文件// 到data目录cd /data// 创建docker目录mkdir docker// 创建Dockerfile文件touch Dockerf......