Всем привет!
В статье от Aqua Security разобрана атака, которая была совершена на один из их honeypot-кластеров.
Все вышло достаточно просто:
🍭 Некорретная настройка kube-apiserver, которая позволяла создавать ресурсы в кластере
🍭 Создание
ClusterRole kube-controller в namespace kube-system
🍭 Создание DaemonSet с crypto-minerС одной стороны – еще один пример, связанный с некорректной конфигурацией кластера. С другой стороны, образ, который использовался в
DaemonSet был скачан более 14 000 раз.Поэтому даже «да тут все понятно»-практики являются достаточно значимыми для обеспечения ИБ кластера и не стоит забывать их реализовывать.
P.S. В завершении статьи можно найти mapping рассмотренного сценария на матрицу MITRE.