ENGLISH / MAGYAR
Kövess
minket

Izolált folyamatok sérülékenységének vizsgálata

2021-2022/I.
Dr. Zsóka Zoltán

A virtualizált, vagy valódi számítógépeken futó folyamatok, alkalmazások izolálásának egyik korszerű megoldása a konténerizáció. Ennek a megoldásnak az előnye az, hogy kis erőforrásigény mellett tudja a processzeket elválasztott környezetekben futtatni. Az elterjedt, és sokszor egymásra is építő konténerizáló eszközök (pl. Docker, Kata, containerd) biztonságos izolációt ígérnek, de a tapasztalatok alapján ez nem mindig teljesül. A hibákat okozhatják architekturális vagy konfigurációs problémák, vagy akár a nem megfelelő használat.

A hallgató feladata a konténerek izolációjánál fellépő biztonsági problémák keresése. A natív konfigurációs beállítások mellett azt is meg kell vizsgálnia, hogy nem okozhatnak-e hibát a konténerezésre építő orkesztrátorok (pl. kubernetes) által alkalmazott beállítások.


1
1