在线查看容器镜像里面的文件、层级和依赖关系 https://contains.dev/
容器安全清单:从镜像到工作负载 https://github.com/krol3/container-security-checklist
AWS Lambda 函数攻击 https://sysdig.com/blog/exploit-mitigate-aws-lambdas-mitre/
在阿里巴巴,我们如何先于用户发现和定位 Kubernetes 集群问题? https://mp.weixin.qq.com/s/cayrNJ0c8s5ULdbkSBpY3w、
如何调查云服务提供商的安全环境 https://www.4hou.com/posts/JWlo
使用 Trivy 进行容器镜像和 IaC 扫描 https://www.youtube.com/watch?v=2cjH6Zkieys
Trivy 容器映像、文件系统和 Git 存储库中的漏洞以及配置问题的扫描程序 https://github.com/aquasecurity/trivy
K8s渗透测试etcd的利用 https://www.cdxy.me/?p=827