https://itnext.io/great-cks-kubernetes-security-exam-preparation-guide-to-help-you-pass-14fe5ab30ce1
本文是作者的心路歷程分享分享文,想要探討什麼是 Certified Kubernetes Security(CKS) Specialist 以及如果要準備這個考試可以如何準備
CKS
1. 根據 CNCF 官網的介紹, CKS 測驗是用來確認 CKS 能夠擁有與掌握如何安全的管理 Kubernetes Clusters,安全的概念包含安全的去處理這些 Container 以及整個 Kubernetes 平台的安全性(建置,部署,運行等所有階段)
2. 考取 CKS 之前要先通過 CKA (Certified Kubernetes Administrator) 的測試
3. Kubernetes 官網上其實有非常多的文件與操作說明, CKS 更像是一個幫助你去挑戰自我,確認自己有能力與知識去處理 k8s 安全相關的設定與操作。
如何準備 CKS
作者列舉了幾個重點概念
1. Docker Image 實作上的最佳實踐
2. 理解下列內容
a. CIS Kube-bench
b. Trivy
c. Sysdig/Falco
d. AppArmor
e. Seccomp
f. OPA/Gatekeeper
3. Linux 基礎理解,特別是 cGroup
4. Kubernetes 架構以及相關元件,譬如 RBAC, NetworkPolicy, PSP 等
5. API Server 相關操作,包含 Admission control, Audit 以及如何除錯
作者於文章後半部分列出了很多文章與影片連結,資源非常豐富,其中還提到 CKS/CKA/CKAD 的模擬器 (https://killer.sh/),對於該考試有興趣的一定要使用這些資源來練習
最後列出一些純 k8s 的一些考試內容
1. Admission controllers.
請確保你熟悉各種不同類型,如 PodSecurityPolicy,ImagePolicyWebhook 的實作與差異,並一定要知道這些是如何跟 API Server 互動的。
2. Immutable containers
如何使用 securitycontext 創造一個 Immutable 的容器並且避免一些可能會造成 mutable 的操作
3. Network Policy
4. PodSecurityPolicy(隨者 OPA 的發展,這個考試內容將會慢慢的被捨去)
5. gVisor
對於 CKS 考試有興趣的建議看看本篇文章,其中文章內有滿多跟安全相關的影片與文章也都值得閱讀
同時也有33部Youtube影片,追蹤數超過2萬的網紅未來人,也在其Youtube影片中提到,最快、最準的「AI上字幕」方法!cc字幕+內嵌字幕一次搞定!(可上繁中) 如何幫你的YouTube影片 “一次”上完「cc外掛字幕」以及「影片本身的內嵌字幕」? ~~~~~~~~~~~~~~~~~~~ *我和兩位Youtuber一起籌備的 (含300種綜藝字卡、轉場素材包、音效包) YouTub...
「linux中文」的推薦目錄:
linux中文 在 iThome Security Facebook 的最佳解答
資安業者Qualys揭露Linux核心檔案系統層漏洞CVE-2021-33909,當中提及只要檔案路徑長度超過「1GB」,就能觸發該記憶體溢位漏洞。但這個1GB究竟是多長的檔案路徑?相當於近11億個英數字元(2的30次方)!而若是全換成中文字元,1個中文字會使用2個位元組(Byte),1GB相當於逾5億個(2的29次方)中文字。附帶一提的是,Windows預設允許的路徑長度僅為260個英數字元,而Linux則為4,096個。
假如以Linux檔案名稱上限最長為255個字元來看,要達到1GB的檔案路徑長度,至少會有超過421萬(4,210,752)層的目錄結構。
https://www.ithome.com.tw/news/145779
linux中文 在 矽谷牛的耕田筆記 Facebook 的最佳解答
Ref: https://security.googleblog.com/2021/06/introducing-slsa-end-to-end-framework.html
今天要探討的是一個由 Google Blog 於上個月所推廣的軟體安全性框架,該框架名為 SLSA,全名則是 Supply Chain Levels for Software Artifacts,中文部分我不知道該怎麼翻譯才可以精準達到意思,所以建議就唸英文就好了。
該框架的目的是希望於整個軟體生產鏈中能夠進一步的去提升且確保所有產物的完整性(Integrity 這個詞該怎麼翻呢..)。
文章中用了一個很簡易的流程來清楚的解釋到底何謂 Software Supply Chain 以及整個流程中可能會有什麼問題。
Software Supply Chain 一個範例譬如
1. 開發者撰寫程式碼,並且提交到遠方的 SCM Repository
2. SCM Repo 因為程式碼改變,所以觸發相關的 CI/CD 流程
3. CI/CD 建置結束後則需要打包整個程式碼,產生最後的 Package.
4. 產生後的 Packet 則可以正式上場使用
文章認為上述的流程中有兩個不同類別的安全性問題,分別是
1. Source Integrity
2. Build Integrity.
Source Integrity 這邊主要是針對 Source Code 相關的問題,譬如
1. 開發者是否有意的故意塞入一些會不懷好意的程式碼到 SCM Repo 內。
範例: Linux Hypocrite commits, 之前美國某大學研究團隊基於研究嘗試上傳一些不太好的程式碼而影響的討論風波
2. SCM 的管理平台是否可能被惡意攻擊
範例: PHP 事件: 之前自架的 PHP Git Server 被攻擊者惡意攻擊並且塞入兩筆不懷好意的 Commit
而 Build Integrity 本身則是有更多不同的面向,譬如
1. SCM 觸發 CI/CD 過程是否有可能有問題
範例: Webmin 事件,攻擊者去修改團隊的建置系統去使用沒有被 SCM 所記錄的修改檔案。
2. CI/CD 建置系統本身被攻擊
範例: SolarWinds 事件,攻擊者攻破建置系統去安裝一些軟體來修改整的建置流程
3. CI/CD 建置過程中引用到錯誤的 Dependency
4. 攻擊者上傳一些惡意產物到應該只有 CI/CD 系統才可以存取的場所。
... 等
目前來說, SLSA 還處於非常早期階段,經由業界的共識來思考每個領域有什麼好的措施與指引來避免與偵測系統是否被攻破。其最終目標狀態是希望能夠根據環境自動產生出一套可整合到系統中的產物,並且最後可以給出 SLSA 憑證來給平台或是建置後的 Package。
對 SLSA 這個專案有興趣看看的請參考原始連結,內容不長但是頗有趣的
linux中文 在 未來人 Youtube 的最讚貼文
最快、最準的「AI上字幕」方法!cc字幕+內嵌字幕一次搞定!(可上繁中)
如何幫你的YouTube影片 “一次”上完「cc外掛字幕」以及「影片本身的內嵌字幕」?
~~~~~~~~~~~~~~~~~~~
*我和兩位Youtuber一起籌備的 (含300種綜藝字卡、轉場素材包、音效包)
YouTube從0開始剪輯線上課程「早鳥優惠」預售熱賣中! https://school.futuremencourse.com/p/youtuber
你還在苦苦的用人工上字幕嗎?
或是還找不到:AI生成「繁體中文」的軟體?
今天會教你利用線上「AI字幕生成軟體」快速生成字幕,快速幫自己的影片上字幕,並且教你一次輸出「外掛字幕、內嵌字幕」
___________________
*「小船X未來人」YouTube金牌運營密集【合作優惠】:
https://littleboattancourse.teachable.com/?coupon_code=A200OFF&affcode=435466_kuuxhcns
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
*我和2位YouTuber合作的:「Youtube 線上剪輯課程」
「早鳥優惠」E-mail等候名單: http://eepurl.com/hFeysn
~~~~~~~~~~~~~~~~~~~~~~~~~
AI線上一鍵生成字幕網站:EZ YouTuber
https://ezyoutuber.com/account/info/ (註冊立即贈送15分鐘免費)
(我自己是用300元/月的)
___________________
「人工上字幕」超方便的上字幕“免費軟體”:Arctime
Windows 官方新版載點:https://t.arctime.cn/ap2w64
Mac版載點:https://t.arctime.cn/ap2m
Linux版載點:https://t.arctime.cn/ap2x
更多版本:https://arctime.org/download.html
~~~~~~~~~~~~~~~~~~~~
歡迎洽詢【 未來人頻道合作、剪輯&設計服務 】:
*影片剪輯
*YouTube 頻道封面設計
*YouTube 縮圖封面設計
*各式海報、平面設計
*WP網站架設服務
*高效SEO文案撰寫
*洽詢信箱:
chuangweiting@yahoo.com.tw
___________________
A Himitsu - Adventures [Royalty Free Music]
Adventures by A Himitsu https://soundcloud.com/a-himitsu
Creative Commons — Attribution 3.0 Unported— CC BY 3.0
Free Download / Stream: http://bit.ly/2Pj0MtT
Music released by Argofox https://youtu.be/8BXNwnxaVQE
Music promoted by Audio Library https://youtu.be/MkNeIUgNPQ8
#影片上字幕#字幕教學#youtube剪輯教學#youtube剪輯#影片剪輯 #影片製作教學 #youtube影片製作教學 #youtuber影片剪輯教學 #影片字幕#綜藝字卡#cc字幕 #內嵌字幕 #subtitle #caption #ai上字幕 #字卡教學 #字卡製作教學
![post-title](https://i.ytimg.com/vi/2s45I25Hg-o/hqdefault.jpg)
linux中文 在 BrotherPedro Youtube 的最佳貼文
今天剛開始Kickstart的Police Stories,同時也釋出了alpha版
基本上就是SWAT 3/4 的俯視版
免費Alpha版可以在這裡找到 (需訂閱)
https://www.kickstarter.com/projects/262888687/police-stories-pc-mac-and-linux-free-alpha-include
_____________________________________
喜歡這個頻道的節目嗎?
考慮訂閱吧! 每個訂閱對我都是非常大的鼓勵
如果你想更進一步支持這個頻道歡迎透過Stream Tip用Paypal捐款
有捐款動畫和可以留言
https://streamtip.com/y/brotherpedro
或也可以用Youtube最近加入的Super Chat
![post-title](https://i.ytimg.com/vi/nW307mX8BNE/hqdefault.jpg?sqp=-oaymwEbCKgBEF5IVfKriqkDDggBFQAAiEIYAXABwAEG&rs=AOn4CLDLIuJKeJYSouK05VQQnA33-01l2A)
linux中文 在 吳老師教學部落格 Youtube 的最讚貼文
更多資訊請上溫馨論壇:
電腦硬體裝修丙級試題分析
•電腦拆裝
•製作網路線
•Windows XP安裝
•Windows XP相關設定
•Windows XP軟體安裝
•網頁製作
•Windows XP軟體操作(ftp、壓縮)
•ftp修改密碼、資料及網頁上傳
•Linux安裝
•多重開機設定
•Linux相關設定
•總時間:210分鐘
1.準備工作
•Windows安裝光碟片(Windows XP)
•Linux安裝光碟片(Fedora core 2)
軟體
1.檔案傳輸軟體
2.壓縮軟體
3.外掛中文字型軟體
4.文書編輯軟體
5.電子試算表軟體
6.簡報軟體
•EIA/TIA568B及EIA/TIA568A的線材
•RJ-45插頭
2.解題流程
•硬體拆裝
•評分(10分鐘)
•磁碟分割
•Windows XP安裝及設定並押網路線
•Linux安裝及設定
總共時間:210分鐘
硬體拆裝
•(1)外殼。
•(2)軟式磁碟機。
•(3)硬式磁碟機。
•(4)光碟機。
•(5)電源供應器。
•(6)界面卡。
•(7)鍵盤。
•(8)滑鼠。
吳老師教學部落格:
http://terry55wu.blogspot.com/
![post-title](https://i.ytimg.com/vi/KpD5uPwz7qw/hqdefault.jpg)
linux中文 在 Linux MINT 中文社團 的美食出口停車場
你好,請問有沒有大大會compile Hanzilookup或會使用javascript web browser版的HanzilookupJS這兩個中文認字手寫程式?公司電腦最迎安裝了linux mint,但同事並不會速成, ... ... <看更多>
linux中文 在 [問題] 請問現在Linux 繁中注音輸入法是不是一灘死水? 的美食出口停車場
目前使用的桌面是 Gnome40 Wayland,
在這上面很多輸入法都不能運作,
譬如 ibus-mozc 這個日文輸入法,
不過換到 ibus-anthy 就可以替代了,
但我們今天先不談中文以外的輸入法,
以下是我目前遇到的問題。
首先是 ibus-chewing,他算是用過最好用的注音輸入法,
但在 Gnome40 Wayland 下卻完全不能輸入中文,
除非輸入 ibus -R 才能解決。
再來是 ibus-libzhuyin,之前聽說是 fedora 預設,
他確實預設就可以在 Gnome40 Wayland 使用,
但用了之後發現選字一堆問題,前幾年有回報過問題,
但看起來根本沒有在維護,形同擺爛狀態,
他的英文模式還動不動就會卡字,只能切換回純英文輸入法,
也不像 ibus-chewing 有 chewing-editor 編輯詞庫,
要是輸入錯的詞庫不就無法修正了?
總之,從功能來看兩款都處於半殘狀態,
為什麼中文注音輸入法會變成這副模樣?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.33.200.176 (臺灣)
※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1619335325.A.A27.html
※ 編輯: s9209122222 (114.33.200.176 臺灣), 04/25/2021 15:24:48
這問題有人有辦法解決嗎?每次都要重啟 ibus-daemon 很煩耶!
ibus-chewing 這小問題影響真的很大。
※ 編輯: s9209122222 (114.33.200.176 臺灣), 04/25/2021 22:41:13
求解!
※ 編輯: s9209122222 (114.33.200.176 臺灣), 04/29/2021 17:53:01
結果最後居然是要做 ArchWiki 說 Gnome 使用者可以跳過的步驟來達成……
1. 在 /etc/environment 內加入以下行:
GTK_IM_MODULE=ibus
QT_IM_MODULE=ibus
XMODIFIERS=@im=ibus
2. 在/etc/xdg/autostart/ibus-daemon.desktop 加入以下行:
[Desktop Entry]
Type=Application
Name=IBus Daemon
Exec=ibus-daemon -drx
這些步驟明明都是在 Gnome 可以跳過的,不曉得 Gnome 在衝三小!
※ 編輯: s9209122222 (114.33.200.176 臺灣), 04/30/2021 09:29:15
GTK_IM_MODULE=ibus
XDG_RUNTIME_DIR=/run/user/1000
※ 編輯: s9209122222 (114.33.200.176 臺灣), 05/03/2021 10:47:44
... <看更多>