본문 바로가기

armo

(2)
쿠버네티스 보안과 골든 시그널의 활용 쿠버네티스가 많이 사용된다, 표준 플랫폼이 되었다는 것은 이제 구지 강조하지 않아도 될만큼 클라우드를 사용하거나 들어본 사람이라면 알고 있는 이야기입니다. 그러나 어떤 기술이든 사용이 늘고, 유즈 케이스가 다양해지고 확장되어 사용되다보면 고려해야할 사항이 늘어나는 것도 자명한 일입니다. 쿠버네티스의 복잡성을 과소평가하는 개발자나 엔지니어는 없겠지만, 제대로 관리하기 위한 방법이나 도구를 선정하는 것은 항상 어려운 일입니다. 쿠버네티스 환경을 관리하려면 다양한 구성 요소들의 상호 작용을 깊이 이해해야 하며, 특히 가시성과 보안 측면에서 중요합니다. 오늘은 쿠버네티스의 골든 시그널에 대해 살펴보고, 이러한 시그널이 보안 문제와 어떻게 연결되는지 알아보겠습니다. 또한 이를 활용하여 일반적인 공격 체인으로부터 ..
쿠버네티스 보안, 이미지 스캐닝이면 충분할까? 역동적인 클라우드 네이티브 보안에서 이미지 스캐닝은 클라우드 워크로드와 디지털 자산의 안전성과 무결성을 확보하는데 매우 중요한 도구가 되었습니다. 전통적인 이미지 스캐너는 쿠버네티스 워크로드를 위협하는 취약점(CVE)을 찾는데 집중합니다. 그러나 대부분의 이미지 스캐너는 몇 가지 부족한 부분이 있습니다. 바로 말웨어, 바이러스, 암호화폐 채굴기와 같은 악성 위협을 포괄적으로 스캐닝하는 기능입니다.긴급한 주의를 필요로 하는 이미지 스캐닝에 대해 조금 더 상세히 알아보겠습니다. 이미지 스캐닝 - 끝이 아닌 시작클라우드 네이티브 워크로드가 증가하면서 SBOM이나 취약점 스캐닝과 같은 보안에 대한 요구가 늘어나고 있습니다. 소프트웨어 구성요소의 약점을 파악하는데 요긴하지만, 이미지 스캐닝은 심각한 위협 벡터를 ..