CNCF启动库本内斯漏洞奖励计划
当地云计算基金会今天宣布为开源的Kubernetes容器编排工具创建一个新的bug赏金计划。
该计划的目标是确保当今企业中使用最广泛的开源技术之一。软件容器用于承载可以在任何类型的计算基础设施上运行的现代应用程序,Kubernetes已经成为管理它们的最流行的工具。
该计划旨在鼓励安全研究人员报告他们在Kubernetes代码中发现的任何漏洞,并为他们提供这样做的经济激励。
CNCF说,黑客已经被选中运行bug奖励程序。任何发现的漏洞都将首先由哈克龙的专家进行评估。那些被认为“有效”的人将被报告给Kubernetes产品安全委员会,该委员会包括来自谷歌Kubernetes工程师安全团队的工程师,并负责发布安全补丁。
这个计划的范围很广。Cooper Nietz比大多数其他开源技术都要大得多,公司已经提供了100多个认证的软件发行版。所以bug奖励主要集中在GitHub上发布的公共代码库中发现的漏洞,这些发行版都是基于这些漏洞。
Kubernetes产品安全委员会的谷歌工程师Maya说:“基本上,你认为的‘核心’大部分都在范围之内。
他们说,“我们对集群攻击特别感兴趣,例如权限升级、身份验证错误以及在kubelet或API服务器中的远程代码执行。”关于工作负载的任何信息泄露,或者意外的权限更改,也是有趣的。从集群管理员的角度来看,也鼓励您关注Kubernetes供应链,包括构建和发布过程,这将允许任何未经授权的访问提交或发布未经授权工件的能力。
星座研究公司(Constellation Research Inc .)分析师霍尔格穆勒(Holger Muller)在接受硅钢公司(Silicon Steel Company)采访时解释称,随着此案的关注,将会发现更多的臭虫。
穆勒说:“如果一个漏洞奖励计划在库本内兹身上发现了严重的漏洞,那么1万美元的奖励实际上只是一笔小钱。”如果它能激励更多的人去检查代码,那么对于社区,对于Kubernetes,最重要的是对于使用Kubernetes来驱动下一代应用程序的企业来说,这是一个胜利。
Bernets蠕虫奖励计划现已提交,奖励最严重的漏洞,从100美元到1万美元不等。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
【绝地求生全军出击进不去怎么办】很多玩家在使用《绝地求生:全军出击》时,可能会遇到无法进入游戏的情况。...浏览全文>>
-
【绝地求生取什么名字好听女生】在《绝地求生》(PUBG)这款游戏中,角色名字不仅是玩家身份的象征,也反映了...浏览全文>>
-
【绝地求生枪械排行】在《绝地求生》(PUBG)这款游戏中,枪械的选择往往决定了玩家的生存几率和战斗表现。不...浏览全文>>
-
【绝地求生枪械简介】在《绝地求生》(PUBG)这款热门大逃杀游戏中,枪械是玩家生存和战斗的核心工具。不同的...浏览全文>>
-
【绝地求生段位表】在《绝地求生》(PUBG)这款热门射击游戏中,玩家的竞技水平通常通过“段位系统”来体现。...浏览全文>>
-
【绝地求生端游怎么不花钱玩】《绝地求生》(PUBG)作为一款广受欢迎的战术竞技类游戏,吸引了大量玩家。但很...浏览全文>>
-
【绝地求生端游灵敏度设置方案推荐】在《绝地求生》(PUBG)这款游戏中,灵敏度的设置对于玩家的射击体验和竞...浏览全文>>
-
【绝地求生的账号怎么注册】在玩《绝地求生》(PUBG)之前,首先需要注册一个账号。这个过程看似简单,但很多...浏览全文>>
-
【莒南县属于哪个市】在日常生活中,很多人可能会对中国的行政区划感到困惑,尤其是对于一些不太常见的地名。...浏览全文>>
-
【沮授怎么读】“沮授”是一个常见的历史人物名字,但在日常生活中,很多人对这个名字的正确读音并不清楚。本...浏览全文>>