TGViewer
DevOps MemOps DevOps MemOps @devops_memops · 6.34K subscribers
Post #7632 1.51K
ClusterHound — инструмент, который встраивает Kubernetes в BloodHound. С помощью kubectl он собирает топологию кластера и его RBAC-конфигурацию, после чего выгружает результат в OpenGraph JSON для импорта. Главная идея в том, что многошаговые цепочки атак в Kubernetes — захват сервис-аккаунтов, эскалация привилегий, побег с хоста, доступ к секретам — превращаются в проходимые рёбра графа, по которым можно строить маршруты атак.

Под капотом кластер моделируется как 15 типов узлов и 27 типов рёбер, а рёбра отдаются как structured graph, который нативно понимает встроенный pathfinding BloodHound. В комплекте идёт 31 готовый Cypher-запрос — от анализа точек входа до кратчайших путей до полной компрометации кластера. Инструмент работает только на чтение (get/list) и мапит ровно столько, сколько видят используемые учётные данные, поэтому его можно запускать как на весь кластер, так и в рамках отдельных namespace.

Требуется Python 3.8+, kubectl и BloodHound CE версии 9.0 и выше. Проект активно развивается.

📌 Подробнее: https://github.com/dovesec/ClusterHound

MemOps 🤨
  • ❤ 4
  • 👍 1
More from @devops_memops
  1. Sep 29, 2026Klarity — веб-интерфейс для просмотра состояния Kubernetes-кластеров, диагностики приложен…
  2. Sep 29, 2026MemOps 😃
  3. Sep 29, 2026Post #8301
  4. Sep 28, 2026Оптимизация развертывания модулей Kubernetes для повышения надежности с учетом ограничений…
  5. Sep 28, 2026MemOps 😃
  6. Sep 28, 2026Kubernetes Events — новостная лента вашего кластера Kubernetes Events — это ресурсы типа E…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →