hardening yazıları
hardening konusunda 8 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Docker'ın 'Privileged' Tuzağı: Konteynerlerin İçindeki Truva Atları
Konteyner dünyasında her şeyin root olması gerektiği yanılgısından, imajların içine saklanan sırlar ve runtime güvenliğine kadar; sahadan tecrübelerle konteyner güvenliğini masaya yatırıyoruz.
Docker Soketinden Root Shell'e: Konteyner İzolasyonu Bir İllüzyon mu?
Konteyner dünyasında izolasyonun bittiği ve 'escape' senaryolarının başladığı o ince çizgiyi teknik detaylarıyla inceliyoruz.
İzolasyon Masalı ve Konteyner Kaosu: 'Dockerized' Olurken Nerede Patlıyoruz?
Konteynerlar bizi gerçekten kurtarıyor mu yoksa sadece zafiyetlerimizi paketleyip mi taşıyoruz? Sahadan tecrübelerle konteyner güvenliğinin karanlık noktalarına dalıyoruz.
Kube-apiserver'ı İnternete Açtığın Gün, Cluster'ın Tapusunu Hacker'a Devretmişsindir
Kubernetes dünyasında default ayarlar genellikle felaket getirir. RBAC'tan Network Policy'ye, siber saldırganların iştahını kabartan o kritik boşlukları ve savunma hattını nasıl kuracağımızı konuşuyoruz.
Gemi Su Alıyor mu? Konteyner Katmanları Arasında Kaybolan Güvenlik ve Sahadan Dersler
Konteynerler hayatımızı kolaylaştırdı evet, ama aynı zamanda saldırganlar için yepyeni bir oyun alanı yarattı. İzolasyonun bir kale olmadığını anlama vakti geldi.
Kafesin Parmaklıklarını Gevşetmek: Docker Escape ve Savunma Sanatı
Konteyner dünyasında güvenliğin sadece imaj taramaktan ibaret olmadığını, yanlış yapılandırılmış bir parametrenin nasıl tüm host sistemini ele geçirebileceğini teknik detaylarla inceliyoruz.
Konteyner İzolasyonunun İllüzyonu: docker.sock Üzerinden Host'u Ele Geçirmek
Konteynerlar bizi kurtaracak sandık ama aslında saldırganlara yepyeni bir oyun alanı açtık. İzolasyonun bittiği ve host sistemin başladığı o ince çizgiyi konuşuyoruz.
Küçücük Fıçıcık, İçi Dolu Tehlike: Alpine Güzellemesine Bir Son Verelim
Alpine kullanınca siber saldırganlar kapıda mı kalıyor sanıyorsunuz? Konteyner güvenliği sadece imaj boyutu değildir. Gelin, prod ortamında yapılan o 'sessiz' hataları ve gerçek korunma yollarını konuşalım.