Homebrew Formula来源与SHA256治理(Tap-白名单)最佳实践 对 Homebrew Formula 的来源与 SHA256 校验进行白名单治理,阻断非受控 Tap 与摘要不一致的安装。 供应链安全 2026年02月12日 0 点赞 0 评论 1 浏览
img-src白名单与像素追踪治理(尺寸/透明像素)最佳实践 通过CSP的img-src白名单与透明像素检测、尺寸校验与加载拒绝,降低像素追踪与隐私泄露风险。 Recovered Channel 1273 2026年02月12日 0 点赞 0 评论 3 浏览
Artifact Registry跨云来源治理(GCR-ECR-ACR-白名单)最佳实践 对跨云镜像与制品仓库进行来源白名单治理,校验域与命名空间,阻断不受控来源的拉取与部署。 供应链安全 2026年02月14日 0 点赞 0 评论 2 浏览
Kubernetes NetworkPolicy 东西向与出口白名单(Pod 互通与 egress 控制) 通过默认拒绝与精确放行策略控制集群东西向与出口访问,提供DNS与外部API白名单示例,并给出连通性验证方法。 Kubernetes 2026年02月13日 0 点赞 0 评论 2 浏览
Kubernetes出口治理与Egress策略(NetworkPolicy/DNS白名单)最佳实践 通过Kubernetes Egress策略与DNS白名单统一治理出站流量,阻断对非受控目的地的访问并提升可审计性。 云原生 2026年02月13日 0 点赞 0 评论 1 浏览
Kubernetes网络策略(NetworkPolicy-隔离与端口白名单)最佳实践 通过Kubernetes NetworkPolicy实现命名空间与服务级隔离,默认拒绝并按标签与端口白名单开放,结合Egress控制与Mesh互补,附YAML示例与验证要点。 Web安全 2026年02月13日 0 点赞 0 评论 2 浏览
Kubernetes镜像拉取准入控制治理(Admission-签名-白名单)最佳实践 在 Kubernetes 集群中通过准入控制对镜像来源与签名进行白名单与校验治理,阻断不合规镜像拉取。 供应链安全 2026年02月13日 0 点赞 0 评论 1 浏览
NoSQL注入防护(MongoDB/查询算子白名单)最佳实践 通过MongoDB查询算子白名单与键过滤、类型校验与分页限制,系统性防止NoSQL注入与资源耗尽。 工程实践 2026年02月13日 0 点赞 0 评论 2 浏览
OPA与Gatekeeper镜像与资源准入策略治理(Constraint-Template-白名单)最佳实践 使用 OPA/Gatekeeper 定义镜像与资源准入白名单与校验策略,阻断不合规对象进入集群。 供应链安全 2026年02月13日 0 点赞 0 评论 5 浏览
package.json exports入口治理(白名单-条件-破坏性防护)最佳实践 通过对 `exports` 条目进行白名单与条件校验,避免破坏性入口变更与隐性暴露,保障包的稳定与安全。 Recovered Channel 1273 2026年02月13日 0 点赞 0 评论 3 浏览