Docker 与 Kubernetes 安全实战:容器逃逸/镜像安全/K8s API 滥用/配置错误/CIS 加固。
写在前面:合法学习边界
容器安全测试只在授权环境进行。
一、Docker/K8s 安全

1
| 容器逃逸 · 镜像安全 · K8s API 滥用 · 配置错误 · CIS 加固
|
二、Docker 逃逸方式
1
2
| Docker Socket 挂载 · 特权容器 · 宿主机目录挂载
内核漏洞 · K8s API 未授权
|
三、防御加固
1
2
3
| 镜像安全:Trivy/Grype 扫描 CVE
容器配置:禁止 --privileged · 非 root 用户
K8s 安全:RBAC 最小权限 · 网络策略
|
四、小结
容器安全的核心是最小权限 + 镜像安全 + K8s RBAC。