Небольшая подборочка годноты:
ETCD DoS: https://github.com/kubernetes/kubernetes/issues/107325
Core and Named API Groups: https://yuminlee2.medium.com/kubernetes-core-and-named-api-groups-d9e7fadb0d17
Exploiting bootstrap tokens: https://www.synacktiv.com/publications/so-i-became-a-node-exploiting-bootstrap-tokens-in-azure-kubernetes-service
#похек #k8s #attackk8s
ETCD DoS: https://github.com/kubernetes/kubernetes/issues/107325
Core and Named API Groups: https://yuminlee2.medium.com/kubernetes-core-and-named-api-groups-d9e7fadb0d17
Exploiting bootstrap tokens: https://www.synacktiv.com/publications/so-i-became-a-node-exploiting-bootstrap-tokens-in-azure-kubernetes-service
#похек #k8s #attackk8s
Делюсь портянкой вдруг кому понадобиться проверить логи всех приложений (например на ошибки, связанные с коннектом к бд), по определенному паттерну:
for i in `oc get pods -o name` ;do oc logs --tail 50 $i > temp.txt && grep -q "ORA-12514" temp.txt && echo "ORACLE ISSUE in pod $i" || echo "1" > /dev/null ;done
#phdays2024
Сетевые уязвимости в Kubernetes:
https://www.youtube.com/watch?v=k1JpvyHmG1g
Безопасность контейнеров в in-house-облаке:
https://www.youtube.com/watch?v=b5ZgENaeXdE
Ограничение дискового ввода-вывода в Kubernetes:
https://www.youtube.com/watch?v=GJqzKRZg3a8
Инструменты CI и CD на службе purple team:
https://www.youtube.com/watch?v=2Io7cp7QzmQ
Продолжение в комментариях!
Сетевые уязвимости в Kubernetes:
https://www.youtube.com/watch?v=k1JpvyHmG1g
Безопасность контейнеров в in-house-облаке:
https://www.youtube.com/watch?v=b5ZgENaeXdE
Ограничение дискового ввода-вывода в Kubernetes:
https://www.youtube.com/watch?v=GJqzKRZg3a8
Инструменты CI и CD на службе purple team:
https://www.youtube.com/watch?v=2Io7cp7QzmQ
Forwarded from k8s (in)security (Дмитрий Евдокимов)
4_Капистка,_Мечтают_ли_антивирусы_о_docker_образах.pdf
6.1 MB
"Мечтают ли антивирусы о docker-образах?" – Владимир Капистка, samokat. tech
👍1🔥1
FrontJacking, на reverse proxy:
https://cyesec.com/blog/frontjacking-new-attack-that-threatens-reverse-proxy-servers
https://cyesec.com/blog/frontjacking-new-attack-that-threatens-reverse-proxy-servers