TGViewer
DevSecOps Talks DevSecOps Talks @devsecops_weekly · 8.04K subscribers
Post #1425 2.5K
A Brief Deep-Dive into Attacking and Defending Kubernetes

Всем привет!

По ссылке доступен материал, который может быть полезен, если вы начинаете изучать безопасность Kubernetes.

В нём Автор постепенно переходит от того, как устроен оркестратор к различным способам атак на него.

Рассматриваются такие разделы, как:
🍭 Unauthenticated API Access
🍭 Overly Permissive Role-based Access Control
🍭 SeviceAccount Token Abuse
🍭 Malicious Admission Controllers
🍭 CoreDNS Poisoning и не только

Материал хорош тем, что в нём собрано много всего интересного и полезного в единой «точке».

Кроме того, для каждого раздела Автор приводит наглядные примеры со скриншотами и конфигурациями.
heilancoos.github.io A Brief Deep-Dive into Attacking and Defending Kubernetes What attackers do in Kubernetes and how to catch them.
  • 👍 5
More from @devsecops_weekly
  1. Sep 25, 2026Метрики масштабирования в Kubernetes Всем привет! (Автоматическое) масштабирование – крайн…
  2. Sep 24, 2026Pluto AI: анализ безопасности кода Всем привет! Сегодня хотим рассказать про ещё один скан…
  3. Sep 23, 2026🔄Поздравляем победителей розыгрыша! Спасибо всем, кто принял участие в наших исследования…
  4. Sep 23, 2026Kubernetes Architecture in Financial Services Всем привет! В приложении можно найти электр…
  5. Sep 22, 2026KubeBuddy: анализ ресурсов Kubernetes Всем привет! KubeBuddy – CLI-утилита, которая анализ…
  6. Sep 21, 2026Patch The Planet Всем привет! В интернете можно найти много статей, в которых описано, что…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →