调查:开发人员长期受容器安全问题困扰
容器安全事件日益频繁,BellSoft 最新调查显示,近四分之一的受访者表示曾遭遇过安全事件。该调查得出结论,有关安全实践的问题仍未得到解决。62% 的受访开发者表示,人为错误是造成容器安全错误的最大因素。 BellSoft在报告中指出,主要发现包括: 开发者将 shell(54%)和包管理器(39%)列为基础容器中最基本的工具。包管理器尤其会带来严重的安全隐患,因为它们会直接扩大攻击面,并且允许在运行时安装额外的非必要组件。与其他非必要工具结合使用,会在生产环境中造成巨大的安全漏洞。更实用的方法是使用经过强化的最小运行时镜像,并在开发过程中使用更完整的“调试版本”,从而在不影响安全性和诊断功能的前提下,实现两者兼顾。 55% 的受访者表示他们使用通用 Linux 发行版(Ubuntu/Debian 或基于 Red Hat 的系统),这些发行版中包含数百个应用程序从未用到的软件包。每个软件包都代表着潜在的安全漏洞,需要进行安全补丁修复。一旦出现漏洞,安全团队必须评估其影响,并协调数千个实例,无论应用程序是否使用了受影响的软件包。 可信...
