MindMap под названием "EDRmetry Linux Matrix - Comprehensive Hands-On Attack TTPs Catalog for Red and Blue Teams". Конечно, там не обошлось без Docker c Kubernetes:- EDR-T6216 -
Docker BOTB Break out the Box- EDR-T6215 -
Docker Host Escape with Proc injection- EDR-T6147 -
Docker Host Escape with socket- EDR-T6300 - K8S -
Run a privileged pod- EDR-T6301 - K8S -
Writable hostPath mount- EDR-T6304 - K8S -
Kubeconfig file- EDR-T6303 - K8S -
CronJob- EDR-T6305 - K8S -
Malicious Admission Controller- EDR-T6306 - K8S -
Static pods- EDR-T6299 - K8S -
Dump etcd database- EDR-T6298 - K8S -
Steal Pod Service Account Token- EDR-T6302 - K8S -
Sidecar injectionСписок касаемо
K8s, конечно, очень скудный ... Но хоть что-то.