K8s 取证工件地图
Docker 主机上的取证对象是"一台机器 + 若干容器",边界清楚。
在 服务器与云取证 中继续浏览相关技术、方法与案例。
围绕“Kubernetes”继续查找可练习的题目与可用检材。
当前节点及其下级节点已经公开的知识内容。
Docker 主机上的取证对象是"一台机器 + 若干容器",边界清楚。
在案件里,"容器里出现了宿主机的东西"往往比"容器里跑着恶意程序"更能定性。
Secret 泄漏是国内企业容器化架构里最常见、也最难彻底根治的事故原因。 根因不是加密做得不好,而是 K8s 的设计目标从来不是"防泄漏",而是"防误显":