Kubesplaining: анализ безопасности Kubernetes
Всем привет!
Зачастую информации о некорректной конфигурации может быть недостаточно. Хочется понять, «к каким последствиям это может привести? Можно ли этим воспользоваться?».
Именно на эти вопросы может ответить Kubesplaining.
Он позволяет построить «карту передвижения» злоумышленника с указанием возможных способов его реализации.
Это достигается за счёт анализа:
🍭 Настроек RBAC
🍭 Конфигурации pod, Admission Controller’ов
🍭 Секретов
🍭 Используемых Service Accounts
🍭 Сетевого взаимодействия и не только
В итоге формирует интерактивный отчёт, с примером которого можно ознакомиться тут.
Подробности – установка, настройка, работа с исключением – всё это есть в GitHub-репозитории проекта.
Всем привет!
Зачастую информации о некорректной конфигурации может быть недостаточно. Хочется понять, «к каким последствиям это может привести? Можно ли этим воспользоваться?».
Именно на эти вопросы может ответить Kubesplaining.
Он позволяет построить «карту передвижения» злоумышленника с указанием возможных способов его реализации.
Это достигается за счёт анализа:
🍭 Настроек RBAC
🍭 Конфигурации pod, Admission Controller’ов
🍭 Секретов
🍭 Используемых Service Accounts
🍭 Сетевого взаимодействия и не только
В итоге формирует интерактивный отчёт, с примером которого можно ознакомиться тут.
Подробности – установка, настройка, работа с исключением – всё это есть в GitHub-репозитории проекта.