Red Team Village Overflow с множеством различных воркшопов, тему Kubernetes Security также не обделили вниманием.На протяжении почти двух часов
Graham Helton (Red Team Security Engineer, Google) в своем воркшопе Breaching Bare Metal Kubernetes Clusters рассматривает несколько сценариев атак, которые могут быть использованы для полной компрометации кластера Kubernetes:- Namespace isolation
- Pod breakout
- RBAC abuse
- Steal SecretsПосле каждой атаки автор рассмотрел средства контроля, которые могут остановить или смягчить каждую атаку, какие инструменты следует иметь в своем арсенале при проведении аудита
Kubernetes, а также последствия (и заблуждения) Kubernetes для безопасности.Со слайдами и лабами из воркшопа можно ознакомиться в репозитории автора. Запись стрима доступна на YouTube.
