Конечно, многие из вас слышали про громкий инцидент, произошедший с Tesla в 2018 г. Тогда группа хакеров через консоль Kubernetes смогла получить доступ к аккаунту. А уж после получения доступа ребята изрядно повеселились, настроив майнер в облачном сервисе Amazon Web Services.
Кто виноват и что делать? Виной таким событиям может быть либо отсутствие компетенций, либо прозаичный человеческий фактор. А при ответе на вопрос "Что делать?" приходит на помощь подход DevSecOps.
В статье Алексея Гаценко, DevOps-инженера из Nixys, подробный обзор инструментов Kube-Hunter и Kube-bench, которые призваны проверить на наличие дыр в безопасности инфраструктуры куба: Что, если… забыть про безопасность кластера k8s?
Post #181
1.29K

- 👍 9