Начнем эту неделю с крутой статьи "
Securing Continuous Delivery: Argo CD Threat Detection", которую написали наши постоянные читатели и любезно поделились ей с нами ;) От ребят ранее была и другая не менее интересная
статья про
Threat Detection в
k8s, но вернемся к сегодняшней теме. В рамках данной стать рассматривается стратегия обнаружения угроз в
ArgoCD. Если вы используете данный
GitOps оператор, то он определённо играет ключевую роль у вас в кластере, так что стоит серьезно задуматься о его безопасности. И вот в статье приведено
12 полезных детектов для данной системы. Специалистам
SOC обязательно к изучению! Так же из статьи можно узнать как вообще об устройстве
ArgoCD, так и о его модели угроз, которая отдельна описана в замечательном документе "
Argo CD End User Threat Model".