主题
云原生与容器
容器隔离、Docker 引擎面、编排与云身份。
文章数:16
本章建立云原生部署的组件安全模型:镜像与运行时隔离、引擎 API、特权与挂载、Kubernetes 控制面/策略网络、IMDS/云 IAM,以及 Secrets、服务网格与运行时检测。经 Web 入口打到 IMDS/Docker 的利用步骤见 ssrf 相关专篇,本章不重复 Payload 教程。
与 框架与中间件、代码审计 的分工:middleware 管服务端应用栈;audit 管如何在源码中找路径;cloud 管容器/编排/云身份边界。
文章目录
概论与运行时
Kubernetes
云身份与案例
深化
后续可选
| 分组 | 候选 |
|---|---|
| 平台 | OpenShift 等发行版专篇 |
| 专题 | 特定 CNI/CSI 深度、多集群联邦 |
阅读路径
text
00-intro → container-model → docker-socket · privileged → image-supply-chain
→ k8s-intro → k8s-rbac → admission · etcd · network-policy
→ imds-iam → multi-cloud → cases
→ secrets · service-mesh · runtime-detection
↔ vuln/ssrf:docker-api · metadata · cloud · etcd