8.5 Data-Oriented Programming: On the Expressiveness of Non-Control Data Attacks 简介 非控制数据攻击(Non-control Data Attacks) 数据导向编程的例子 MinDOP Gadgets的定义 Gadgets调度程序的定义 攻击的构造 DOP的潜在...
集群安全 准备开始 控制对 Kubernetes API 的访问 为 API 交互提供传输层安全 (TLS) API 认证 API 授权 控制对 Kubelet 的访问 控制运行时负载或用户的能力 限制集群上的资源使用 控制容器运行的特权 限制网络访问 限制云 metadata API 访问 控制 pod 可以访问那些节点 保护集群组...