🔥 Безопасность Kubernetes в 2026 году
В феврале 2026 TeamPCP развернула payload, который перечислял поды и namespace'ы, выполнял команды во всех доступных нагрузках и ставил привилегированный DaemonSet для контроля над кластером. 185 серверов подтверждено. Один скомпрометированный под — и весь кластер в ботнете.
При этом главная проблема — мисконфигурации. Мы написали подробное руководство, где разобрали все слои по модели 4C:
⚪️ Cloud — почему 81% EKS-кластеров до сих пор на устаревшей аутентификации, и что проверить в Yandex Cloud / VK Cloud
⚪️ Cluster — RBAC без cluster-admin, Pod Security Admission вместо мёртвых PSP, защита etcd и API-сервера
⚪️ Container — сканирование образов в CI/CD, подпись через cosign, Seccomp-профили, runtime detection через Falco
⚪️ Code — deny-all Network Policy как стартовая точка, секреты через volumes вместо env, mTLS между сервисами
Также внутри 5 YAML-примеров и чеклист из 20 действий по приоритету.
👉 Читать
@DevOpsKaz 😛
Post #1908
1.63K

- 🔥 4
- 😎 3
- ❤ 2
- 👍 2