TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.2K subscribers
Post #13331 5.04K
اگر یک container در Kubernetes هک بشه، خطر فقط برای همون application نیست؛ سؤال اصلی اینه که اون container بعد از compromise شدن، چه دسترسی‌هایی داره.
آیا می‌تونه Secretهای دیگر را بخوونه؟ به Kubernetes API دسترسی داره؟ می‌تونه با سرویس‌های namespaceهای دیگر ارتباط برقرار کنه؟ با کاربر root یا تنظیمات privileged اجرا میشه؟
امنیت Kubernetes فقط به اسکن image محدود نمی‌شه. Service Account، RBAC، NetworkPolicy، محدودیت‌های runtime و مدیریت Secretها تعیین می‌کنه یک حادثهٔ کوچک در چه نقطه‌ای متوقف بشه یا به کل محیط گسترش پیدا کنه.
بهترین رویکرد اینه که هر workload فقط حداقل دسترسی لازم را داشته باشه و در صورت compromise شدن، دامنهٔ خسارت اون محدود بمونه.
در مقالهٔ زیر، مسیرهای رایج حرکت جانبی(Lateral Movement) در Kubernetes و راه‌های عملی کاهش این ریسک را بررسی کردم.
https://vrgl.ir/nku2V


@DevTwitter | <Sepehr Fassihi/>
  • 🔥 9
  • 👍 3
  • ❤ 2
More from @devtwitter
  1. Sep 26, 2026من از کودکی همیشه از کار با TUIها شگفت‌زده می‌شدم. این claude-cli هم همیشه برام جالب بوده…
  2. Sep 26, 2026این پروژه یه سرویس کامل برای راه‌اندازی Meet و Webinar. میتونی پلن های مختلف با محدودیت ها…
  3. Sep 26, 2026🔥 بین مدل ML و یه محصول واقعی، یه مسیر مهم وجود داره: MLOps. ✔️ ساختن یه مدل خوب تازه شرو…
  4. Sep 26, 2026یجا درمورد dsl خوندم یاد dsl خودم افتادم که تو عصر gpt-4o ساختم برای tool call های موازی و…
  5. Sep 26, 2026Post #13342
  6. Sep 26, 2026کدهای پرشتاب | Go؛ از یک ترند تازه تا رقابت با زبان‌های بزرگ💥 📍ایونت آنلاین و رایگان اخی…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →