ucieczka z kontenera

Wykorzystanie podatności lub błędnej konfiguracji do wyjścia z izolacji kontenera i uzyskania dostępu do systemu operacyjnego hosta, a przez niego do pozostałych kontenerów i całego klastra.

TAB. 1Nazwaobie formy
Po angielskucontainer escape
Po polskuucieczka z kontenera
Którą formą pisaćobie formy Obie formy są w obiegu. Przy pierwszym wystąpieniu pisz „polski termin (english term)”, dalej sam polski.
Inne formywyjście z izolacji kontenera · przejęcie hosta z kontenera
OdmianaFraza polska: ucieczki z kontenera, ucieczkę z kontenera, ucieczką z kontenera.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„ucieczka z kontenera” w tytułach i w tekście; „escape” przy opisie podatności
TAB. 3Źródła2
FormaCytatSkąd
PLUcieczka z kontenera Docker na Windowsie przy pomocy SSRF (tytuł) / Ucieczki z izolowanego kontenerasekurak.pl
PLLeaky Vessels – nowa seria podatności w konteneryzacji (tytuł; polskie „konteneryzacja” jako termin nadrzędny)sekurak.pl
TAB. 4Obok w tej dziedzinie3
błędna konfiguracja chmurycloud misconfigurationPozostawienie zasobu chmurowego — bucketu na pliki, bazy danych czy uprawnień IAM — w ustawieniach udostępniających go publicznie lub szerzej, niż wymaga tego działanie usługi.
dependency confusion (podmiana zależności)dependency confusionAtak polegający na opublikowaniu w publicznym repozytorium pakietu o nazwie identycznej z wewnętrzną biblioteką firmy i wyższym numerze wersji, przez co system budowania pobiera i uruchamia kod atakującego zamiast własnego.
SBOM (wykaz komponentów oprogramowania)software bill of materials (SBOM)Maszynowo czytelny wykaz wszystkich komponentów, bibliotek i zależności wchodzących w skład oprogramowania wraz z ich wersjami, pozwalający sprawdzić, czy produkt zawiera podatny element.

Cały słownik →

Nasłuch 24/7