Capítulo 14. Contêineres e o OWASP Top 10
Este trabalho foi traduzido com recurso a IA. Agradecemos o teu feedback e comentários: translation-feedback@oreilly.com
Se estás no campo da segurança, há uma boa hipótese de já teres conhecido o OWASP, o Projeto de Segurança de Aplicações Web Abertas; talvez até sejas membro de um capítulo local. Esta organização publica periodicamente uma lista dos 10 principais riscos de segurança das aplicações Web.
Embora nem todos os aplicativos, em contêineres ou não, sejam aplicativos da Web, esse é um ótimo recurso para considerar quais ataques devem ser mais preocupantes. Também encontrarás ótimas explicações sobre esses ataques e conselhos sobre como evitá-los no site da OWASP. Neste capítulo, relacionarei os 10 principais riscos atuais com abordagens de segurança específicas para contêineres.
Injeção
Se o teu código tiver uma falha de injeção, um atacante pode fazê-lo executar comandos disfarçados de dados. Isto é talvez melhor ilustrado pela personagem imortal do xkcd, Little Bobby Tables.
Não há nada específico de container sobre isso, embora a varredura de imagem de container possa revelar vulnerabilidades de injeção conhecidas em dependências. Deves rever e testar o teu próprio código de aplicação, seguindo os conselhos da OWASP.
Autenticação quebrada
Esta categoria abrange a autenticação quebrada e as credenciais comprometidas. No nível do aplicativo, todos os mesmos conselhos se aplicam a aplicativos em contêineres como para monólitos ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access