Kubernetes Privilege Escalation: от скомпрометированного пода до cluster-admin через RBAC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Исследователь безопасности за тёмной рабочей станцией с двумя мониторами: на одном — зелёный терминал kubectl, на другом — граф RBAC с восходящими стрелками. Бирюзовый свет экранов падает на худи и...



Операции с кражей Kubernetes-токенов выросли на 282% за год. Подозрительная активность вокруг SA-токенов — в 22% облачных сред. Ключ лежит под ковриком.

Пять векторов RBAC-эскалации: create pods без admission controller = root на ноде...


Kubernetes Privilege Escalation: от скомпрометированного пода до cluster-admin через RBAC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх