Container-Sicherheit: Grundlegende Technologiekonzepte zum Schutz containerisierter Anwendungen

Bewertung:   (4,6 von 5)

Container-Sicherheit: Grundlegende Technologiekonzepte zum Schutz containerisierter Anwendungen (Liz Rice)

Leserbewertungen

Zusammenfassung:

Container Security Distilled bietet einen umfassenden und praktischen Überblick über Containersicherheitskonzepte und richtet sich sowohl an Anfänger als auch an Leser mit einigen Vorkenntnissen. Das Buch legt den Schwerpunkt auf das Verständnis der grundlegenden Funktionsweise von Containern, bevor es sich mit Sicherheitsmaßnahmen und Risiken befasst, was es zugänglich und informativ macht.

Vorteile:

Gut geschrieben mit klaren Beispielen
umfassende Abdeckung der Grundlagen der Containersicherheit
praktischer und pragmatischer Ansatz
praktische Anwendungen und Beispiele
sowohl für Anfänger als auch für erfahrene Benutzer geeignet
erklärt effektiv die zugrundeliegenden Linux-Konstrukte
prägnant und informativ ohne unnötigen Füllstoff.

Nachteile:

Einige Leser bemängelten die schlechte Qualität des Papiers
einige Teile könnten für absolute Anfänger zu oberflächlich oder fortgeschritten sein
Vorschläge für mehr Tiefe in Bereichen wie Ausnutzung und Updates zu Sicherheitsentwicklungen
einführende Kapitel könnten klarere Erklärungen gebrauchen.

(basierend auf 26 Leserbewertungen)

Originaltitel:

Container Security: Fundamental Technology Concepts That Protect Containerized Applications

Inhalt des Buches:

Um die Skalierbarkeit und Ausfallsicherheit zu erhöhen, führen viele Unternehmen heute Anwendungen in nativen Cloud-Umgebungen mit Containern und Orchestrierung aus. Aber woher weiß man, ob die Bereitstellung sicher ist? Dieses praktische Buch untersucht die wichtigsten zugrundeliegenden Technologien, um Entwicklern, Betreibern und Sicherheitsexperten zu helfen, Sicherheitsrisiken zu bewerten und geeignete Lösungen zu finden.

Die Autorin Liz Rice, Chief Open Source Officer bei Isovalent, zeigt auf, wie die in containerbasierten Systemen häufig verwendeten Bausteine in Linux aufgebaut sind. Sie werden verstehen, was bei der Bereitstellung von Containern geschieht, und lernen, wie Sie potenzielle Sicherheitsrisiken einschätzen können, die Ihre Bereitstellungen beeinträchtigen könnten. Wenn Sie Container-Anwendungen mit kubectl oder Docker ausführen und Linux-Befehlszeilen-Tools wie ps und grep verwenden, sind Sie bereit für den Einstieg.

⬤ Untersuchen Sie Angriffsvektoren, die Container-Bereitstellungen betreffen.

⬤ Tauchen Sie ein in die Linux-Konstrukte, die Containern zugrunde liegen.

⬤ Untersuchen Sie Maßnahmen zur Absicherung von Containern.

⬤ Verstehen Sie, wie Fehlkonfigurationen die Container-Isolierung beeinträchtigen können.

⬤ Lernen Sie Best Practices für die Erstellung von Container-Images kennen.

⬤ Erkennen von Container-Images mit bekannten Software-Schwachstellen.

⬤ Sichere Verbindungen zwischen Containern nutzen.

⬤ Verwenden Sie Sicherheitswerkzeuge, um Angriffe auf Ihre Bereitstellung zu verhindern.

Weitere Daten des Buches:

ISBN:9781492056706
Autor:
Verlag:
Einband:Taschenbuch
Erscheinungsjahr:2020
Seitenzahl:165

Kauf:

Derzeit verfügbar, auf Lager.

Ich kaufe es!

Weitere Bücher des Autors:

Container-Sicherheit: Grundlegende Technologiekonzepte zum Schutz containerisierter Anwendungen -...
Um die Skalierbarkeit und Ausfallsicherheit zu...
Container-Sicherheit: Grundlegende Technologiekonzepte zum Schutz containerisierter Anwendungen - Container Security: Fundamental Technology Concepts That Protect Containerized Applications
Ebpf lernen: Programmierung des Linux-Kernels für verbesserte Beobachtbarkeit, Vernetzung und...
Was ist eBPF? Mit dieser revolutionären Technologie...
Ebpf lernen: Programmierung des Linux-Kernels für verbesserte Beobachtbarkeit, Vernetzung und Sicherheit - Learning Ebpf: Programming the Linux Kernel for Enhanced Observability, Networking, and Security

Die Werke des Autors wurden von folgenden Verlagen veröffentlicht: