-
内容大纲
本书面向实战攻防,分析了云原生体系每层的安全风险与威胁,并根据各类攻击场景,有针对性地设计了面向云原生架构的安全防护体系。
针对每种攻击场景,本书设计了相应的应对手段,在容器、编排和服务三个层面介绍了相应的安全防护机制,并将云原生的安全能力扩展到了5G、边缘计算等新型基础设施场景。
全书共七部分24章,具体内容如下。
第一部分简要介绍了云原生安全的背景,以及云原生的相关技术。第二部分系统地分析了云原生各层所面临的安全风险,以及若干典型的安全事件。
第三部分介绍了云原生时代的安全防护思路和云原生安全体系。
第四部分详细介绍了云原生的可观测性概念和各个组件。
第五部分介绍了容器基础设施层面的安全,包括容器系统内在安全、安全加固和异常检测。
第六部分介绍了容器编排平台安全,包括编排系统安全加固和编排网络安全。
第七部分介绍了云原生应用安全,包括零信任、API安全、微服务、无服务和应用业务安全。 -
作者介绍
-
目录
序
前言
第一部分 云原生安全概述
第1章 云原生安全
1.1 云原生:云计算下半场
1.2 什么是云原生安全
1.2.1 面向云原生环境的安全
1.2.2 具有云原生特征的安全
1.2.3 原生安全:融合的云原生安全
1.3 面向云原生环境的安全体系
1.3.1 容器安全
1.3.2 编排系统安全
1.3.3 云原生应用安全
1.4 云原生安全的关键问题
1.4.1 如何防护短生命周期的容器
1.4.2 如何降低安全运营成本
1.4.3 DevSecOps
1.4.4 如何实现安全的云原生化
1.5 云原生安全现状
1.5.1 云原生新范式:Docker+Kubernetes
1.5.2 镜像安全问题仍然很突出
1.5.3 安全配置规范执行和密钥凭证管理不理想
1.5.4 运行时安全关注度上升,但依然很难
1.5.5 合规性要求依然迫切,但业界苦于无规可循
1.6 本章小结
第2章 云原生技术
2.1 容器技术
2.1.1 容器与虚拟化
2.1.2 容器镜像
2.1.3 容器存储
2.1.4 容器网络
2.1.5 容器运行时
2.2 容器编排
2.3 微服务
2.4 服务网格
2.5 Serverless
2.6 DevOps
2.7 本章小结
第二部分 云原生技术的风险分析
第3章 容器基础设施的风险分析
3.1 容器基础设施面临的风险
3.1.1 容器镜像存在的风险
3.1.2 活动容器存在的风险
……
第三部分 云原生安全防护思路和体系
第四部分 云原生可观测性
第五部分 容器基础设施安全
第六部分 容器编排平台安全
第七部分 云原生应用安全
后记 云原生安全实践与未来展望
参考文献
同类热销排行榜
- C语言与程序设计教程(高等学校计算机类十二五规划教材)16
- 电机与拖动基础(教育部高等学校自动化专业教学指导分委员会规划工程应用型自动化专业系列教材)13.48
- 传感器与检测技术(第2版高职高专电子信息类系列教材)13.6
- ASP.NET项目开发实战(高职高专计算机项目任务驱动模式教材)15.2
- Access数据库实用教程(第2版十二五职业教育国家规划教材)14.72
- 信号与系统(第3版下普通高等教育九五国家级重点教材)15.08
- 电气控制与PLC(普通高等教育十二五电气信息类规划教材)17.2
- 数字电子技术基础(第2版)17.36
- VB程序设计及应用(第3版十二五职业教育国家规划教材)14.32
- Java Web从入门到精通(附光盘)/软件开发视频大讲堂27.92
推荐书目
-
孩子你慢慢来/人生三书 华人世界率性犀利的一枝笔,龙应台独家授权《孩子你慢慢来》20周年经典新版。她的《...
-
时间简史(插图版) 相对论、黑洞、弯曲空间……这些词给我们的感觉是艰深、晦涩、难以理解而且与我们的...
-
本质(精) 改革开放40年,恰如一部四部曲的年代大戏。技术突变、产品迭代、产业升级、资本对接...