Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Adminie… Czy znamy Twoje grzechy? ;-) Sprawdź!
Warto zapisać w swoich zakładkach ten zasób, gdzie autor w dość rozbudowany sposób omawia projekt OWASP Kubernetes Top 10:
Mamy tu przejście od tematów związanych z brakiem segmentacji na poziomie sieciowym, przez np. błędne zarządzanie sekretami aż po konkretne podatności – czy błędy konfiguracyjne – umożliwiające np. wyskakiwanie z kontenerów. Każdy z punktów jest dość szczegółowo omówiony, często pojawiają się konkretne przykłady konfiguracji czy narzędzia np. kubiscan czy kubescape.
Jeśli z kolei potrzebujecie zająć się bezpieczeństwem Kubernetes od strony ofensywnej (pentesty) warto spojrzeć na ten zasób / to miejsce.
~Michał Sajdak
Super dziękuje za cenne informacje jak zawsze
Dodatkowe źródło dot. bezpieczeństwa k8s z którym można się zapoznać:
https://github.com/Michal256/k8s-security-recommendations