Docker 镜像瘦身与安全加固最佳实践 以可复用的方法论与示例,系统性降低镜像体积、缩短构建与拉取时间,并提升容器运行时的安全防护能力。 DevOps 2026年02月14日 0 点赞 0 评论 1 浏览
Dockerfile依赖拉取安全治理(pin digest-apt来源-校验)最佳实践 针对 Dockerfile 的基础镜像与 apt 来源执行 `digest` 固定与来源白名单、校验策略,保障容器构建安全。 供应链安全 2026年02月14日 0 点赞 0 评论 3 浏览
Docker构建参数与秘密治理(ARG-Secret-白名单)最佳实践 对Docker构建使用的ARG与秘密进行白名单与前缀策略治理,剥离敏感变量并阻断异常注入,保障构建安全。 供应链安全 2026年02月14日 0 点赞 0 评论 5 浏览
Docker镜像构建优化与安全最佳实践 通过多阶段构建、最小化基础镜像、非root运行与SBOM/扫描,提升镜像性能与安全性,并包含可复现与缓存优化方法。 Docker 2026年02月14日 0 点赞 0 评论 8 浏览
document.domain禁用与同源治理最佳实践 禁用document.domain降低同源策略被放宽的风险,配合同源治理与跨站隔离提升浏览器安全与一致性。 后端开发 2026年02月14日 0 点赞 0 评论 3 浏览
EPSS与风险评分策略治理(权重-阻断-灰度)最佳实践 将 EPSS 概率与 CVSS 评分结合权重形成风险分,按阈值实施阻断与灰度策略,提升修复优先级与安全性。 供应链安全 2026年02月14日 0 点赞 0 评论 6 浏览
ESM-CJS双包危害治理(type-main-module-exports一致性)最佳实践 对 `type/main/module/exports` 进行一致性校验,避免双包危害导致的入口不一致与运行时异常,保障包可用性与安全性。 供应链安全 2026年02月14日 0 点赞 0 评论 2 浏览
ETag强弱校验与缓存一致性治理(W/前缀/条件请求)最佳实践 通过强/弱ETag策略与条件请求校验、统一生成规则与变更策略,保障缓存一致性与减少不必要传输。 工程实践 2026年02月14日 0 点赞 0 评论 6 浏览
FedCM登录与身份提供方治理(providers/mediation/nonce)最佳实践 通过FedCM对身份提供方列表、mediation策略与nonce绑定进行治理,在浏览器端实现安全一致的联邦登录体验并降低钓鱼风险。 OAuth 2026年02月14日 0 点赞 0 评论 6 浏览
Fetch Keepalive请求治理(大小/速率/终止)最佳实践 通过对fetch keepalive请求设置大小与速率限制,并在异常情况下终止与退避,降低后台上报与卸载阶段的资源风险。 工程实践 2026年02月14日 0 点赞 0 评论 6 浏览