激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區塊鏈|軟件資訊|操作系統|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - 軟件資訊 - Kubernetes啟動全新漏洞賞金計劃,最高發1萬美元

Kubernetes啟動全新漏洞賞金計劃,最高發1萬美元

2020-01-17 13:59開源中國 軟件資訊

Kubernetes 官方宣布,Kubernetes產品安全委員會正在啟動一個由CNCF資助的新的 漏洞 賞金 計劃,以獎勵發現存在于Kubernetes中的安全漏洞的研究人員。 CNCF方面表示,作為CNCF畢業的項目,Kubernetes必須遵守最高級別的安全最佳實踐。早在

Kubernetes官方宣布,Kubernetes產品安全委員會正在啟動一個由CNCF資助的新的漏洞賞金計劃,以獎勵發現存在于Kubernetes中的安全漏洞的研究人員。

Kubernetes啟動全新漏洞賞金計劃,最高發1萬美元

CNCF方面表示,作為CNCF畢業的項目,Kubernetes必須遵守最高級別的安全最佳實踐。早在2019年8月,CNCF就成立了安全審核工作組并進行了Kubernetes的首次安全審核,該審核幫助社區識別了從一般弱點到關鍵漏洞的問題,使他們能夠解決這些漏洞并添加文檔來幫助用戶。

自2018年初開始,其就在計劃啟動一個正式的漏洞賞金計劃。現在,經過幾個月的私人測試之后,Kubernetes Bug Bounty則開始對所有安全研究人員開放。

該漏洞賞金計劃由安全公司HackerOne運營。而為了成功運行該程序,HackerOne團隊則都通過了Kubernetes管理員認證(CKA)考試。

范圍是什么

該漏洞的賞金范圍涵蓋了保存在GitHub上的主要Kubernetes代碼,以及持續的集成,發行和文檔工件。Kubernetes方面表示,他們還對集群攻擊特別感興趣,例如特權升級,身份驗證錯誤以及kubelet或API服務器中的遠程代碼執行。同時,有關工作負載的任何信息泄漏或意外的權限更改也很重要。從集群管理員的角度出發,其還鼓勵研究人員看一下Kubernetes供應鏈,包括構建和發布過程。

而社區管理工具(例如Kubernetes郵件列表或Slack頻道)則不在范圍內。容器轉義,對Linux內核的攻擊或其他依賴項(例如etcd)也不在范圍內,應向其安全團隊報告。

賞金額度

在核心Kubernetes程序中發現的安全漏洞獎勵,將從低優先級問題的200美元到未發現的關鍵問題的10,000美元不等。更多有關賞金計劃如何運行的詳細信息,可參閱HackerOne的Kubernetes賞金頁面。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 中文字幕一区久久 | 黄色免费高清网站 | 久草视频中文 | 久久网国产精品 | 成人福利在线免费观看 | 3xxx| 一区国产在线观看 | 麻豆小视频在线观看 | 久久精品com | 小视频成人| 日本特级a一片免费观看 | www.91pron| 国产精品欧美久久久久一区二区 | 毛片大全| 精品久久久久久久久久久下田 | 黄色特级一级片 | 久久精品a一级国产免视看成人 | 九九精品影院 | 国产福利不卡一区二区三区 | 青青草国产在线视频 | 日本在线播放一区二区三区 | 在线观看免费污视频 | 亚洲午夜久久久精品一区二区三区 | 日韩在线欧美在线 | 成人国产精品色哟哟 | 久久精品视频在线免费观看 | 日本aaaa片毛片免费观蜜桃 | 欧美精品一区二区性色 | 黄wwww| 成人福利在线播放 | 精品亚洲国产视频 | 国产精品成人av片免费看最爱 | 成人在线观看地址 | 综合精品一区 | 线观看免费完整aaa 一二区成人影院电影网 | 成人nv在线观看 | 欧美aⅴ视频| 久久激情免费视频 | 日本精品久久久一区二区三区 | www.精品在线| 午夜视频福利 |