ControlPlane опубликовала Kyverno End User Threat Model — открытую модель угроз для пользователей Kyverno. Она помогает понять, какие активы защищает Kyverno, какие существуют доверительные границы, кто может быть атакующим и через какие сценарии возможна компрометация.Модель охватывает такие компоненты, как
Admission Controller, Background Controller, Policy Reports, вебхуки, Kubernetes API и взаимодействие с внешними системами. Для каждого сценария описаны возможные последствия и существующие механизмы защиты.Это полезный материал не только для пользователей Kyverno, но и для всех, кто внедряет
policy-as-code в Kubernetes. Вместо разрозненных рекомендаций можно увидеть систему целиком и понять, какие риски действительно стоит учитывать при эксплуатации платформы.
