《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > GitOps對安全事件調查取證的影響和實踐

GitOps對安全事件調查取證的影響和實踐

2022-11-10
來源:安全牛
關鍵詞: GitOps 安全事件

  GitOps已經成為軟件開發領域最受關注的熱門趨勢之一。由于簡單易用,同時又具備彈性、可預測性和可審計性等方面的優勢,這種新的軟件開發模式正在被廣泛采用。對于安全人員來說,需要關注的是,GitOps有一個重要特性是它可以簡化安全團隊運維操作,尤其是在復雜的云和容器化環境下。

  GitOps對安全事件調查與取證的影響

  GitOps是一種新的開發模式,最早是由 Kubernetes 管理公司 Weaveworks在 2017 年提出,其目的主要在于為云原生應用程序實現簡單持續的部署。

  我們可以將GitOps理解為“ IaC + Git + CI/CD”,即基于 IaC 的版本化 CI/CD,它的核心是使用 Git 倉庫來管理基礎設施和應用的配置,并且以 Git 倉庫作為基礎設施和應用的單一事實來源,對開發人員從其他地方修改配置(比如手動修改線上配置等)一概不予通過。

  GitOps的核心想法是依托一個Git存儲庫,該存儲庫始終含有代表生產環境預期狀態的聲明式配置,并通過自動化流程監管Git存儲庫,將生產環境與這個預期狀態相匹配。當開發人員要部署新的應用程序或更新現有應用程序,只需更新存儲庫,自動化流程就會處理所有事情。如果集群的實際狀態與 Git 倉庫中定義的期望狀態不匹配,Kubernetes reconcilers 會根據期望狀態來調整當前的狀態,最終使實際狀態符合期望狀態。

  基于GitOps的以上特性,我們可以認為,GitOps能夠提高軟件開發可靠性,有效防止“配置漂移”等危險情況的發生,同時簡化復雜容器化環境的管理難度,提高軟件開發過程的安全性和可審計性。

  DevOps團隊早就意識到安全防護在系統開發流程中的重要性,需要進一步加強與安全團隊的合作,而GitOps正好可以將這種合作提升到新的水平,創建“融入到”開發流程中的集成式安全能力。

  01 安全能力左移

  GitOps可以實現代碼級的安全能力,所有配置和安全策略都是聲明式的,并統一保存在版本控制系統中。這讓所有更改都可以輸入到自動化管道中,以驗證、部署和監控它們。

  GitOps不僅僅是一種管理基礎架構的有效方式,它還提供了一種將安全轉移的策略,在開發周期的早期階段記錄預期狀態的所需更改,比如安全問題、錯誤和漏洞。GitOps可以更加輕松地修復與安全相關的錯誤,并立即重新部署受影響的環境或應用程序。

  02 加快安全事件響應

  如果組織的業務系統因為存在漏洞而受到威脅,GitOps可以快速響應以修復安全問題。組織可以回滾到以前的安全配置,或者添加補丁或修復程序以立即部署新版本,從而快速響應事件或漏洞。

  將基礎架構作為代碼來存儲有助于快速識別存儲庫中與漏洞相關的特定代碼行。它可以幫助調查人員快速評估事件的規模、更迅速地恢復,并減小網絡攻擊造成的破壞。

  GitOps環境下開展數字取證的最佳實踐

  數字取證和事件響應(DFIR)主要包括恢復和調查數字化IT系統上發現的違法線索和證據。隨著社會越來越依賴計算機系統和云計算,DFIR已成為網絡安全防護和執法管理工作的重要方面,也是確保網絡安全的關鍵操作程序。

  GitOps是一種全新的應用系統開發模式,因此安全人員也需要從新的視角看待GitOps環境下的數字業務取證、事件響應及其他安全建設工作。過去,安全事件響應人員在開展安全事件調查和溯源時首先需要花費大量時間去查清環境中究竟發生了什么。通過正確實施的GitOps模型,可以清晰記錄整個環境中的所有行為來源,只要識別中央Git存儲庫中的更改或檢測環境中的“漂移”行為,就可以立即檢測到漏洞、不安全的配置或對資源進行的惡意更改。

  為了讓DFIR和GitOps緊密配合,安全人員可以通過以下方式進行優化和調整:

  01 集成警報和DFIR工具

  安全團隊需要直接訪問取證數據,以便用來確定警報的優先級和對事件進行分類。因此,DFIR平臺、安全監控和警報工具應與事件管理工具集成起來,以便安全警報可以直接發送到工作團隊使用的現有工具和工作流程。同時,需要創建審計跟蹤記錄,記下響應每個警報的情況,這提供了可見性和問責制,并有助于改進響應流程。

  02 提供可操作的反饋

  在發現安全問題后, DevOps團隊需要盡快推送更新。因此在添加和實施防護措施時,要確保開發人員了解相關安全構建或部署的標準。確保系統不僅能夠阻斷危險,還為開發人員提供有意義的上下文,比如說存在什么安全問題、它如何影響代碼以及需要怎樣來修復。

  03 防止云漂移

  在純粹的GitOps模式中,控制器組件不斷對照生產資源的實際狀態檢查IaC模板中的預期狀態;一旦檢測到任何偏差,就重新部署資源。然而實際情況往往并非如此,在許多情況下,維護工作將因手動配置更改和調整資源而發生漂移。

  因此要留意云漂移,務必要有完整的可見性和監控機制,以確保問責制。一旦明確發現了漂移,應盡快撤消這些更改,或者將更改添加到IaC模板,并通過管道推送更改。記住,IaC模板對DevOps環境構成了最大的安全風險之一,任何更改都可能是惡意的。

  04 持續跟蹤進度

  要跟蹤基于GitOps的安全實施的進度,應列出已識別和修補的現有錯誤配置的數量,以及新引入的錯誤配置的數量。這兩個數字都應該逐漸減少。另一個有價值的指標是修補已識別的錯誤配置所需的時間。最初這可能是幾小時或幾天,隨著GitOps環境趨于成熟,可會縮短到幾分鐘或幾秒鐘。

  為安全指標設立基準也很重要,因為這可以幫助團隊發現異常情況。比如說,如果錯誤配置數量突然增加,團隊應立馬清楚發生了異常情況。開發人員可以全面調查環境,查看新部署或現有部署是否違反策略,并解決問題的根本原因。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久免费精品视频| 欧美日韩一区二区三区在线观看免| 欧美日韩一区二区免费视频| 一区二区三区视频在线看| 国产精品久久777777毛茸茸| 亚洲一二三区视频在线观看| 久久国产一区| 激情五月***国产精品| 欧美人成免费网站| 99精品久久久| 亚洲免费伊人电影在线观看av| 欧美大片在线观看一区二区| 亚洲一区尤物| 国产一区99| 午夜精品影院在线观看| 久久精品午夜| 一区二区三区四区国产精品| 亚洲欧美成aⅴ人在线观看| 欧美性猛交xxxx乱大交退制版| 欧美日本国产精品| 久久精品视频免费| 欧美三级视频| 欧美一区二区三区视频免费| 麻豆精品精华液| 99re亚洲国产精品| 国模私拍视频一区| 亚洲网站视频福利| 一个人看的www久久| 欧美日韩国产页| 黄色国产精品| 欧美日韩123| 欧美精品一区在线观看| 国产日韩精品电影| 欧美在线亚洲在线| 亚洲国产精品电影| 影院欧美亚洲| 亚洲一区二区黄| 欧美精品粉嫩高潮一区二区| 欧美精品国产精品日韩精品| 一区二区三区视频在线播放| 国产婷婷色一区二区三区四区| 中日韩男男gay无套| 亚洲婷婷国产精品电影人久久| 国产亚洲精品久久飘花| 国产精品丝袜xxxxxxx| 亚洲综合色噜噜狠狠| 欧美刺激性大交免费视频| 亚洲免费人成在线视频观看| 欧美成人综合| 亚洲最新中文字幕| 欧美在线观看网址综合| 亚洲精品日韩在线观看| 一区二区自拍| 欧美日韩中文字幕日韩欧美| 国产性猛交xxxx免费看久久| 在线电影欧美日韩一区二区私密| 亚洲欧美日韩一区二区三区在线| 最新国产精品拍自在线播放| 亚洲视频专区在线| 午夜精品久久久久久久久| 国产乱码精品一区二区三区不卡| 午夜精品久久久久久| 欧美日韩一级大片网址| 国产精品高潮久久| 欧美精品久久99久久在免费线| 亚洲欧美日韩国产一区二区| 国产乱码精品一区二区三区忘忧草| 欧美在线国产精品| 国产精品九九| 国产在线日韩| 国产精品久久久久久久午夜片| 欧美激情一区二区| 欧美不卡在线视频| 在线不卡视频| 亚洲午夜伦理| 国产欧美日韩三区| 午夜精品久久久久影视| 欧美日韩国产在线观看| 久久精品人人做人人爽| 亚洲一区二区三区乱码aⅴ蜜桃女| 美国成人直播| 欧美电影免费网站| 欧美亚洲一区二区在线观看| 亚洲高清精品中出| 亚洲人成在线观看| 欧美久久一区| 国产精品v日韩精品| 国产区在线观看成人精品| 国产精品高潮呻吟久久av无限| 亚洲成人资源| 黄色亚洲网站| 久久中文精品| 亚洲婷婷综合久久一本伊一区| 亚洲毛片av| 亚洲天天影视| 亚洲特级片在线| 午夜精品视频网站| 欧美怡红院视频一区二区三区| 亚洲伊人伊色伊影伊综合网| 国产一区二区三区最好精华液| 亚洲视频免费在线观看| 亚洲永久字幕| 麻豆久久婷婷| 亚洲一区二区三区在线播放| 精品va天堂亚洲国产| 国产亚洲福利一区| 亚洲美女毛片| 亚洲激情在线观看视频免费| 亚洲第一精品夜夜躁人人爽| 午夜视频在线观看一区| 久久激情婷婷| 亚洲神马久久| 亚洲国产精品成人一区二区| 亚洲国产女人aaa毛片在线| 亚洲精选在线| 亚洲免费观看在线视频| 国产一区视频在线观看免费| 在线观看91精品国产入口| 久久国产精品高清| 国产精品vvv| 久久精品国产亚洲高清剧情介绍| 亚洲午夜性刺激影院| 亚洲综合国产精品| 欧美一区二区三区婷婷月色| 亚洲免费观看高清完整版在线观看| 欧美96在线丨欧| 亚洲黄色小视频| 欧美制服第一页| 欧美日韩一区二区免费在线观看| 激情小说另类小说亚洲欧美| 91久久综合亚洲鲁鲁五月天| 亚洲综合色视频| 欧美人在线视频| 亚洲高清色综合| 久久人人九九| 韩国三级电影一区二区| 国产亚洲a∨片在线观看| 亚洲巨乳在线| 欧美激情一区二区三区在线视频观看| 欧美—级在线免费片| 狠狠色狠狠色综合日日五| 黄色精品一区| 国产精品色午夜在线观看| 蜜桃久久精品一区二区| 欧美三级日本三级少妇99| 欧美日韩三区| 韩国三级在线一区| 久热成人在线视频| 好看不卡的中文字幕| 欧美日在线观看| 欧美韩国在线| 国产精品成人免费视频| 一区二区三区四区国产精品| 欧美电影免费观看大全| 曰韩精品一区二区| 久久嫩草精品久久久精品一| 宅男噜噜噜66国产日韩在线观看| 国产精品久久网| 欧美日韩小视频| 国产精品99久久久久久久久久久久| 国产精品夜夜嗨| 欧美一区午夜精品| 欧美日韩一区二区三区在线观看免| 久久综合狠狠| 国内一区二区三区在线视频| 国产亚洲精品福利| 黄色在线成人| 久久国产一区二区三区| 国产精品久久久久9999高清| 国产一区亚洲| 亚洲精品久久久一区二区三区| 99精品免费视频| 老牛影视一区二区三区| 久久久精品一品道一区| av成人手机在线| 亚洲一区二区三区免费在线观看| 亚洲欧美日本另类| 99精品视频免费| 久久一区免费| 亚洲专区在线视频| 亚洲自拍都市欧美小说| 免费观看成人www动漫视频| 亚洲欧美变态国产另类| 国产精品一区在线观看你懂的| 亚洲欧美在线观看| 国产精品成人免费精品自在线观看| 欧美中文字幕久久| 欧美精品一区在线观看| 亚洲一二三四区| 亚洲春色另类小说| 国产视频久久久久久久| 亚洲国产精品久久久久婷婷老年| 好男人免费精品视频| 久久精品成人一区二区三区蜜臀| 久久夜色精品亚洲噜噜国产mv| 亚洲无亚洲人成网站77777| 欧美成人在线免费观看| 国内久久婷婷综合| 欧美日韩精品久久| 亚洲欧美一区二区原创| 欧美国产综合| 国产精品免费视频观看| 欧美精品在线一区二区| 国产伦精品一区二区三区视频孕妇| 亚洲黄色免费| 国产日韩av在线播放| 亚洲一区二区三区三| 国产精品亚洲精品| 亚洲激情视频在线播放| 浪潮色综合久久天堂| 久久超碰97人人做人人爱| 久久福利影视| 伊人天天综合| 亚洲婷婷综合色高清在线| 国产婷婷色综合av蜜臀av| 国产日产亚洲精品| 亚洲在线免费观看| 亚洲免费精彩视频| 国产综合自拍| 欧美一站二站| 狠狠色丁香久久综合频道| 国产亚洲精品久久久久动| 国产精品亚洲第一区在线暖暖韩国| 亚洲自拍偷拍色片视频| 国产中文一区| 欧美国产视频一区二区| 激情欧美国产欧美| 国产欧美日韩一区二区三区在线观看| 欧美亚韩一区| 亚洲肉体裸体xxxx137| 久久夜色精品国产噜噜av| 国产人成一区二区三区影院| 欧美日韩精品综合| 伊甸园精品99久久久久久| 玖玖国产精品视频| 久久精品成人一区二区三区蜜臀| 欧美一区二区三区精品| 亚洲精品在线视频| 国产欧美日韩视频一区二区三区| 亚洲一区二区在| 欧美成人a视频| 国产九九精品视频| 国产日韩一区二区三区在线播放| 亚洲精品视频啊美女在线直播| 久久久久久久成人| 亚洲国产成人久久| 欧美久久久久免费| 国产亚洲一区二区三区在线观看| 欧美jizz19性欧美| 亚洲国产精品第一区二区三区| 美女诱惑黄网站一区| 免费一区二区三区| 久久久久亚洲综合| 欧美日韩午夜精品| 亚洲国产欧美日韩精品| 亚洲欧洲日本国产| 国产啪精品视频| 亚洲黄色av| 亚洲经典在线| 在线一区二区三区四区| 久久综合免费视频影院| 亚洲第一精品夜夜躁人人躁| 欧美在线亚洲一区| 亚洲高清视频在线| 国产精品男gay被猛男狂揉视频| 国内伊人久久久久久网站视频| 亚洲精选中文字幕| 在线欧美电影| 激情综合在线| 亚洲欧美久久久久一区二区三区| 欧美在线观看视频一区二区三区| 国产精品视频九色porn| 欧美日韩中国免费专区在线看| 久久精品国产成人| 久久激情中文| 一区二区三区在线视频播放| 欧美.日韩.国产.一区.二区| 国产精品久线观看视频| 欧美国产激情二区三区| 欧美午夜在线视频| 欧美1区2区视频| 欧美伦理91i| 久久久久综合| 一区二区不卡在线视频 午夜欧美不卡在| 欧美激情在线播放| 久久影视三级福利片| 亚洲毛片播放| 久久久久久久久久久久久久一区| 免费的成人av| 欧美成人中文字幕在线| 亚洲最新合集| 国产日韩在线视频| 久久久国产成人精品| 亚洲三级影片| 久久精品官网| 欧美二区在线| 国产精品日韩一区二区| 国产亚洲激情在线| 一区二区三区精品| 亚洲午夜久久久久久久久电影网| 最新成人在线| 国产精品一区在线观看你懂的| 欧美国产精品人人做人人爱| 一区一区视频| 亚洲国产精品电影在线观看| 久久一区二区三区av| 国产精品视频yy9299一区| 亚洲经典一区| 久久一区中文字幕| 国产美女一区二区| 美女视频黄a大片欧美| 欧美日韩黄色一区二区| 国产精品色网| 日韩午夜av电影| 久久亚洲综合色一区二区三区| 久久精品理论片| 国产亚洲女人久久久久毛片| 国产日韩欧美一二三区| 欧美成人精精品一区二区频| 亚洲精品色婷婷福利天堂| 久久久久五月天| 欧美日韩免费视频| 欧美天天综合网| 中国日韩欧美久久久久久久久| 久久黄色网页| 国产精品成人播放| 一本在线高清不卡dvd| 99视频在线精品国自产拍免费观看|