Attacking Containerized Systems and Infrastructures
Matteo Calo'
Attacking Containerized Systems and Infrastructures.
Rel. Riccardo Sisto. Politecnico di Torino, Corso di laurea magistrale in Ingegneria Informatica (Computer Engineering), 2022
|
Preview |
PDF (Tesi_di_laurea)
- Tesi
Licenza: Creative Commons Attribution Non-commercial No Derivatives. Download (3MB) | Preview |
Abstract
Attualmente, l'utilizzo di piattaforme cloud e l'impiego di containers ricoprono un ruolo sempre più di rilievo per la fornitura dei servizi di cui ci facciamo uso. Questi ambienti, però, non sono immuni alle insidie che il mondo digitale nasconde e, perciò, sono spesso bersaglio di attacchi informatici. È dunque necessario, per chi fornisce un servizio, la piena consapevolezza dei problemi di sicurezza che possono verificarsi nel prodotto finale e, per gli sviluppatori, conoscere le buone norme per lo sviluppo sicuro. Per questo lavoro di tesi, si è deciso di definire un framework per lo sviluppo sicuro di un servizio containerizzato. Esso si compone di due soluzioni: la prima permetterà di rintracciare eventuali vulnerabilità o errori di configurazione, la seconda di attuare delle contromisure in caso di attacco.
La trattazione definirà, in prima analisi, i servizi utilizzati e delle possibili criticità, successivamente verranno illustrate le best practices da rispettare per lo sviluppo sicuro
Tipo di pubblicazione
URI
![]() |
Modifica (riservato agli operatori) |
