TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.34K subscribers
Post #7189 1.61K
RBAC в Kubernetes часто становится последней линией защиты между скомпрометированным workload и полным захватом кластера. В докладе “RBAC Atlas: Mapping Real-World Kubernetes Permissions and Exposing Risky Projects” разбирается, насколько опасными могут быть избыточные permissions в популярных Kubernetes проектах.

Автор представил RBAC Atlas — каталог identities и overly permissive RBAC политик, найденных в реальных open source проектах. Доклад хорошо показывает, как даже небольшие ошибки в настройке прав доступа могут привести к повышению привилегий и компрометации всего кластера.

📌 Подробнее: https://rbac-atlas.github.io/

MemOps 🤨
YouTube BSidesSF 2026 - RBAC Atlas: Mapping Real-World Kubernetes Permissions and... (Lenin Alevski) RBAC Atlas: Mapping Real-World Kubernetes Permissions and Exposing Risky Projects Lenin Alevski Role-Based Access Control (RBAC) is the final layer of defense between a compromised Kubernetes workload and a full-scale cluster breach. In this talk, I introduce…
  • ❤ 2
  • 👍 2
More from @devops_memops
  1. Oct 4, 2026MemOps 😃
  2. Oct 4, 2026Post #8344
  3. Oct 3, 2026whiteboard — приложение для пк с открытым исходным кодом, в котором люди и агенты могут со…
  4. Oct 3, 2026MemOps 😃
  5. Oct 3, 2026ClickHouse под трейсы: почему шесть бэкендов Jaeger оказались выбором из двух В документац…
  6. Oct 2, 2026MemOps 😃
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →