Cantitate/Preț
Produs

Container Security

Autor Liz Rice
en Limba Engleză Paperback – 16 apr 2020

Abordarea practică a volumului semnat de Liz Rice transformă concepte abstracte de infrastructură în pași acționabili pentru dezvoltatori și administratori de sistem. Observăm că autoarea nu se limitează la utilizarea uneltelor de nivel înalt, ci coboară la nivelul sistemului de operare Linux pentru a explica cum sunt construite și izolate containerele în realitate. Subliniem faptul că raportul dintre teorie și cod este echilibrat prin exerciții care utilizează instrumente familiare de linie de comandă, precum ps și grep, facilitând înțelegerea modului în care configurațiile greșite pot compromite întregul ecosistem cloud native.

Structura textului ghidează cititorul prin vectorii de atac specifici, oferind soluții concrete pentru securizarea imaginilor și implementarea conexiunilor sigure între microservicii. Complementar volumului Cloud Native Security de Chris Binnie, care oferă o perspectivă largă asupra întregului stack tehnologic, lucrarea de față acoperă în profunzime mecanismele interne de izolare și securitate la nivel de proces Linux, zonă pe care ghidurile generale tind să o survoleze. De asemenea, față de Learn Kubernetes Security, acest titlu este mult mai granular în ceea ce privește construcția fundamentală a containerului, înainte ca acesta să fie orchestrat.

Poziționarea lucrării în opera autoarei este una strategică: dacă în Learning eBPF Liz Rice explorează modificarea comportamentului kernel-ului prin cod personalizat, în Container Security ea consolidează bazele necesare oricărui specialist pentru a înțelege riscurile de securitate înainte de a trece la tehnologii de observabilitate avansată. Stilul este tehnic și concis, eliminând ambiguitățile în favoarea specificațiilor clare de hardening.

Citește tot Restrânge

Carte disponibilă

Livrare economică 29 aprilie-13 mai


Specificații

ISBN-13: 9781492056706
ISBN-10: 1492056707
Pagini: 175
Dimensiuni: 177 x 233 x 11 mm
Greutate: 0.33 kg
Editura: O'Reilly

De ce să citești această carte

Suntem de părere că această carte este esențială pentru profesioniștii IT care doresc să treacă de la simpla utilizare a Docker sau Kubernetes la înțelegerea profundă a riscurilor de securitate. Cititorul câștigă capacitatea de a audita propriile deployment-uri și de a implementa măsuri de apărare bazate pe arhitectura internă a sistemelor Linux, nu doar pe rețete predefinite.


Despre autor

Liz Rice este o figură centrală în ecosistemul cloud native, ocupând în prezent funcția de Chief Open Source Officer la Isovalent. Expertiza sa în ingineria sistemelor software este dublată de o experiență vastă în leadership tehnologic, fiind președinte al Comitetului de Supraveghere Tehnică al CNCF între 2019 și 2022. Autoarea s-a remarcat prin capacitatea de a explica tehnologii complexe de kernel și rețelistică, fiind o voce autoritară în proiecte precum Cilium și eBPF. Background-ul său în startup-uri și implicarea activă în comunitatea open source se reflectă în abordarea pragmatică și orientată spre produs a cărților sale.


Notă biografică

Liz Rice is VP Open Source Engineering with container security specialists Aqua Security, looking after projects including Trivy, Tracee, kube-hunter and kube-bench. She is chair of the CNCF's Technical Oversight Committee, and was co-chair of the KubeCon + CloudNativeCon 2018 events in Copenhagen, Shanghai and Seattle.
She has a wealth of software development, team, and product management experience from working on network protocols and distributed systems, and in digital technology sectors such as VOD, music, and VoIP. When not writing code, or talking about it, Liz loves riding bikes in places with better weather than her native London, and competing in virtual races on Zwift.

Descriere scurtă

To facilitate scalability and resilience, many organizations now run applications in cloud native environments using containers and orchestration. But how do you know if the deployment is secure? This practical book examines key underlying technologies to help developers, operators, and security professionals assess security risks and determine appropriate solutions.
Author Liz Rice, VP of open source engineering at Aqua Security, looks at how the building blocks commonly used in container-based systems are constructed in Linux. You'll understand what's happening when you deploy containers and learn how to assess potential security risks that could affect your deployments. If you run container applications with kubectl or docker and use Linux command-line tools such as ps and grep, you're ready to get started.
  • Explore attack vectors that affect container deployments
  • Dive into the Linux constructs that underpin containers
  • Examine measures for hardening containers
  • Understand how misconfigurations can compromise container isolation
  • Learn best practices for building container images
  • Identify container images that have known software vulnerabilities
  • Leverage secure connections between containers
  • Use security tooling to prevent attacks on your deployment