k8s (in)security
Сегодня обратим внимание на один тонкий момент по работе с etcd с помощью kubeadm. Сразу отметим, чт...
Читать далееПо умолчанию role bindings позволяют аутентифицированным и не аутентифицированным пользователям чита...
Читать далееБезопасность etcd это критически важный элемент безопасности Kubernetes. Доступ к etcd равноценен ro...
Читать далееВсе больше сталкиваюсь с темой расследования инцидентов в облачной, контейнерной инфраструктуре. И н...
Читать далееКонференция fwd:cloudsec 2020, о которой мы писали недавно, сейчас в прямом эфире!
Читать далее
Kubernetes опубликовал "Pod Security Standards", где подробно объясняет какие настройки, когда, где...
Читать далееОчень интересная статья/исследование на тему, которую мы уже тут поднимали, - сканирование образов к...
Читать далееПри запуске kube-controller-manager убедитесь, что используется ключ --use-service-account-credentia...
Читать далее
29 июня состоится однодневная, виртуальная, бесплатная конференция `fwd:cloudsec`. Данная конференци...
Читать далее
Kubernetes Goat - это специально заготовленный Kubernetes кластер с классическими уязвимостями, слаб...
Читать далее