每天都在汆肉中醒来青梅,好男人www在线观看,少妇无码自慰毛片久久久久久,国产欧美另类久久久精品丝瓜

登錄注冊
新聞 資訊 金融 知識 財經(jīng) 理財 科技 金融 經(jīng)濟 產品 系統(tǒng) 連接 科技 聚焦

Kubernetes啟動全新漏洞賞金計劃 最高發(fā)1萬美元

2020-01-17 10:02:22來源:開源中國

Kubernetes 官方宣布,Kubernetes產品安全委員會正在啟動一個由 CNCF 資助的 新的漏洞賞金計劃,以獎勵發(fā)現(xiàn)存在于Kubernetes中的安全漏洞的研究人員。

CNCF 方面表示,作為CNCF畢業(yè)的項目,Kubernetes必須遵守最高級別的安全最佳實踐。早在2019年8月,CNCF就成立了安全審核工作組并進行了 Kubernetes的首次安全審核,該審核幫助社區(qū)識別了從一般弱點到關鍵漏洞的問題,使他們能夠解決這些漏洞并添加文檔來幫助用戶。

自2018年初開始,其就在計劃啟動一個正式的漏洞賞金計劃?,F(xiàn)在,經(jīng)過幾個月的私人測試之后,Kubernetes Bug Bounty則開始對所有安全研究人員開放。

該漏洞賞金計劃由安全公司 HackerOne 運營。而為了成功運行該程序,HackerOne團隊則都通過了 Kubernetes管理員認證(CKA)考試。

范圍是什么

該漏洞的賞金范圍涵蓋了保存在GitHub上的主要Kubernetes代碼,以及持續(xù)的集成,發(fā)行和文檔工件。Kubernetes 方面表示,他們還對集群攻擊特別感興趣,例如特權升級,身份驗證錯誤以及kubelet或API服務器中的遠程代碼執(zhí)行。同時,有關工作負載的任何信息泄漏或意外的權限更改也很重要。從集群管理員的角度出發(fā),其還鼓勵研究人員看一下Kubernetes供應鏈,包括構建和發(fā)布過程。

而社區(qū)管理工具(例如Kubernetes郵件列表或Slack頻道)則不在范圍內。容器轉義,對Linux內核的攻擊或其他依賴項(例如etcd)也不在范圍內,應向其安全團隊報告。

賞金額度

在核心Kubernetes程序中發(fā)現(xiàn)的安全漏洞獎勵,將從低優(yōu)先級問題的200美元到未發(fā)現(xiàn)的關鍵問題的10,000美元不等。更多有關賞金計劃如何運行的詳細信息,可參閱 HackerOne的Kubernetes賞金頁面。

關鍵詞:

熱點
39熱文一周熱點
主站蜘蛛池模板: 麻栗坡县| 郴州市| 丰台区| 铜陵市| 江川县| 开封市| 克拉玛依市| 湟源县| 广宗县| 朝阳区| 华容县| 广饶县| 汉源县| 陇川县| 沅江市| 上饶县| 正阳县| 奉节县| 涞源县| 巴东县| 兴宁市| 姜堰市| 浦江县| 健康| 贵定县| 黑水县| 鄢陵县| 长葛市| 北碚区| 万年县| 东宁县| 图木舒克市| 玉环县| 灌南县| 洛浦县| 垦利县| 探索| 五常市| 丰都县| 襄城县| 丽江市|