<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>加固 on PlumePHP</title><link>https://plumephp.com/tags/%E5%8A%A0%E5%9B%BA/</link><description>Recent content in 加固 on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Sun, 27 Sep 2026 15:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/%E5%8A%A0%E5%9B%BA/index.xml" rel="self" type="application/rss+xml"/><item><title>Kubernetes 集群安全加固与审计：从 CIS Benchmark 到纵深防御</title><link>https://plumephp.com/kubernetes-cluster-hardening/</link><pubDate>Sun, 27 Sep 2026 15:00:00 +0800</pubDate><guid>https://plumephp.com/kubernetes-cluster-hardening/</guid><description>&lt;p&gt;Kubernetes 的安全边界是你自己划的。&lt;strong&gt;默认集群并不安全&lt;/strong&gt;：API 匿名访问未关、RBAC 过度授权、无审计日志、NetworkPolicy 全开放。攻击者一旦拿到一次越权 Pod，就可能横向移动到控制面。本指南对照 &lt;strong&gt;CIS 基准&lt;/strong&gt;，从&lt;strong&gt;控制面&lt;/strong&gt;到&lt;strong&gt;工作负载&lt;/strong&gt;到&lt;strong&gt;审计&lt;/strong&gt;，建立一套「看得见、锁得住、查得到」的纵深防御。&lt;/p&gt;</description></item></channel></rss>