7.1 云原生安全(K8s安全、Serverless防护) 核心风险与攻击面 Kubernetes配置错误: 风险:默认开放Dashboard未授权访问(如kubectl proxy未鉴权)。 防御:启用RBAC,限制ServiceAccount权限。 Serverless函数注入: 漏洞代码(AWS Lambda):def lambda_handler(event, context): cmd = event.get('cmd'