k8s

  1. Luxkerr

    Статья Zero Trust Segmentation (ZTS): Микросегментация сетей в K8s и облаках

    Компрометация одного pod в кластере редко начинается с длинной APT-истории. Чаще всё проще: уязвимый frontend, утекший токен, кривой debug endpoint, SSRF до внутреннего сервиса. Дальше начинается то, что в реальных кластерах ломает всю модель защиты - межсервисный трафик живёт по правилу “раз...
  2. A

    Статья Смотрим немного базовых уязвимостей в K8S

    Всем привет, сегодня хотел бы разобрать самые базовые дыры в Kubernetes (или сокращенно K8S). Но давайте сначала разберемся с базовыми понятиями в K8S. Зачем вообще нужен Kubernetes (K8S)? K8S предназначен для следующих целей: Предназначен для контейнизированных приложений Автоматизация...