• <delect id="xlj05"><acronym id="xlj05"></acronym></delect>
    
    

      <dl id="xlj05"></dl>
      <dl id="xlj05"><table id="xlj05"></table></dl>
    • <delect id="xlj05"><acronym id="xlj05"></acronym></delect>
      中國電商物流網(wǎng)-電子商務與物流行業(yè)融合媒體!電子商務物流行業(yè)門戶網(wǎng)站!
      快遞網(wǎng)點 郵編查詢 行政區(qū)劃 高鐵時刻 高鐵票價 高鐵車次
      貿易資訊
      免費注冊 登錄
      中國電商物流網(wǎng)
      企 業(yè)
      產 品
      商 務

      Kubernetes啟動全新漏洞賞金計劃,最高發(fā)1萬美元

      來源:中國電商物流網(wǎng)  發(fā)布時間:2020-1-17 10:35

        Kubernetes 官方宣布,Kubernetes產品安全委員會正在啟動一個由 CNCF 資助的 新的漏洞賞金計劃,以獎勵發(fā)現(xiàn)存在于Kubernetes中的安全漏洞的研究人員。

        CNCF 方面表示,作為CNCF畢業(yè)的項目,Kubernetes必須遵守最高級別的安全最佳實踐。早在2019年8月,CNCF就成立了安全審核工作組并進行了 Kubernetes的首次安全審核,該審核幫助社區(qū)識別了從一般弱點到關鍵漏洞的問題,使他們能夠解決這些漏洞并添加文檔來幫助用戶。

        自2018年初開始,其就在計劃啟動一個正式的漏洞賞金計劃�,F(xiàn)在,經(jīng)過幾個月的私人測試之后,Kubernetes Bug Bounty則開始對所有安全研究人員開放。

        該漏洞賞金計劃由安全公司 HackerOne 運營。而為了成功運行該程序,HackerOne團隊則都通過了 Kubernetes管理員認證(CKA)考試。

        范圍是什么

        該漏洞的賞金范圍涵蓋了保存在GitHub上的主要Kubernetes代碼,以及持續(xù)的集成,發(fā)行和文檔工件。Kubernetes 方面表示,他們還對集群攻擊特別感興趣,例如特權升級,身份驗證錯誤以及kubelet或API服務器中的遠程代碼執(zhí)行。同時,有關工作負載的任何信息泄漏或意外的權限更改也很重要。從集群管理員的角度出發(fā),其還鼓勵研究人員看一下Kubernetes供應鏈,包括構建和發(fā)布過程。

        而社區(qū)管理工具(例如Kubernetes郵件列表或Slack頻道)則不在范圍內。容器轉義,對Linux內核的攻擊或其他依賴項(例如etcd)也不在范圍內,應向其安全團隊報告。

        賞金額度

        在核心Kubernetes程序中發(fā)現(xiàn)的安全漏洞獎勵,將從低優(yōu)先級問題的200美元到未發(fā)現(xiàn)的關鍵問題的10,000美元不等。更多有關賞金計劃如何運行的詳細信息,可參閱 HackerOne的Kubernetes賞金頁面。

      特別提醒:本網(wǎng)內容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內容未經(jīng)本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內處理完畢。


      Copyright © 2012-2026 sd56.net.cn All Rights Reserved 中國電商物流網(wǎng) 版權所有
    • <delect id="xlj05"><acronym id="xlj05"></acronym></delect>
      
      

        <dl id="xlj05"></dl>
        <dl id="xlj05"><table id="xlj05"></table></dl>
      • <delect id="xlj05"><acronym id="xlj05"></acronym></delect>
        国产成人乱码一二三区性色,男女网站在线观看,豆花视频网页版1 | 插插动态图,里美尤利娅av一区二区,美女的小逼逼 | 成人无码小说,欧美黑人巨大久久久精品一区,国产91无码网站在线观看 | 中文字幕一区二区三区四区五区六,国内精品久久久久久99果冻传媒,亚洲最大视频网站 | 依人在线免费视频,公与三个熄乱hd,在线观看黄a |