Docker Compose镜像digest固定与来源治理(服务-白名单)最佳实践 在 Docker Compose 中对服务镜像实施 `digest` 固定与来源白名单校验,保障部署镜像的可追溯与完整性。 文档与规范 2026年02月20日 0 点赞 0 评论 2 浏览
Helm Chart签名与来源治理(provenance-签名-白名单)最佳实践 通过 Helm provenance 文件签名与来源白名单治理,校验 Chart 摘要与签名,有效期与受信仓库域名。 电源管理IC 2026年02月20日 0 点赞 0 评论 2 浏览
Import Maps模块白名单与外部源治理最佳实践 通过Import Maps的模块映射白名单与外部源治理、版本锁定与来源校验,确保前端模块加载安全与可控。 云与容器 2026年02月20日 0 点赞 0 评论 2 浏览
Istio 入口限速与黑白名单策略(EnvoyFilter、RateLimit 与验证) 在Istio入口网关通过EnvoyFilter配置本地或外部限速与黑白名单策略,保护后端服务并提供验证与观测方法。 微服务 2026年02月12日 0 点赞 0 评论 11 浏览
BuildKit机密挂载与敏感路径治理(secrets-mount-白名单)最佳实践 对BuildKit的机密挂载进行白名单与路径校验,限制挂载范围与生命周期,避免机密泄露与误用。 桌面开发 2026年02月20日 0 点赞 0 评论 14 浏览
Conda渠道与包哈希治理(channels-校验-白名单)最佳实践 对 Conda 渠道与包哈希进行白名单与校验,保障依赖来源可信与完整,并避免不兼容环境风险。 算法与数据结构 2026年02月20日 0 点赞 0 评论 15 浏览
Content Security Policy(CSP)实战:脚本隔离、资源白名单与违规上报 以生产可用的方式部署 CSP,覆盖脚本隔离、资源白名单配置、nonce/hash 策略与违规上报,实现高强度前端安全防护 包管理器 2026年02月20日 0 点赞 0 评论 18 浏览
CSP nonce/hash strict-dynamic策略治理(脚本最小白名单)最佳实践 通过CSP的nonce/hash与strict-dynamic策略,最小化脚本白名单并阻断不受控脚本的注入与执行。 安全 2026年02月14日 0 点赞 0 评论 13 浏览
CSP连接端点治理(connect-src白名单)最佳实践 通过CSP的connect-src白名单限制fetch/XHR/WebSocket/Beacon等连接端点,降低数据泄露与恶意外联风险。 数据科学与AI 2026年02月20日 0 点赞 0 评论 16 浏览
data: URL与blob: URL安全治理(白名单/对象URL释放)最佳实践 通过限制data:与blob: URL使用场景、白名单校验与对象URL释放,降低前端注入与资源泄露风险。 安全 2026年02月14日 0 点赞 0 评论 10 浏览