Всем привет!
По ссылке можно ознакомиться со статьей, в которой собрана информация об угрозах и рисках, присущих средам контейнеризации (как Docker, так и Kubernetes), а также о способах их эксплуатации.
В статье содержится информация о:
🍭 Наиболее «популярные» ошибках в конфигурации Docker (
privileged, exposed docker socket, fs mount и т.д.)🍭 Наиболее «популярных» ошибках в конфигурации Kubernetes (
exposed endpoint, token abuse, RBAC misconfigurations и т.д.)🍭 Техниках побега из контейнера и повышения привилегий
🍭 Способах закрепления и дальнейших действиях в кластере
🍭 Атаках на цепочку поставки, применимых к контейнеризации
В завершении статьи представлен краткий обзор реальных случаев компрометации кластеров, обусловленных некорректной настройкой и перечень средств защиты, которые могут быть полезны.