k8s (in)security

Сегодня обратим внимание на один тонкий момент по работе с etcd с помощью kubeadm. Сразу отметим, чт...

Читать далее

По умолчанию role bindings позволяют аутентифицированным и не аутентифицированным пользователям чита...

Читать далее

Безопасность etcd это критически важный элемент безопасности Kubernetes. Доступ к etcd равноценен ro...

Читать далее

Все больше сталкиваюсь с темой расследования инцидентов в облачной, контейнерной инфраструктуре. И н...

Читать далее

Конференция fwd:cloudsec 2020, о которой мы писали недавно, сейчас в прямом эфире!

Читать далее

Kubernetes опубликовал "Pod Security Standards", где подробно объясняет какие настройки, когда, где...

Читать далее

Очень интересная статья/исследование на тему, которую мы уже тут поднимали, - сканирование образов к...

Читать далее

При запуске kube-controller-manager убедитесь, что используется ключ --use-service-account-credentia...

Читать далее

29 июня состоится однодневная, виртуальная, бесплатная конференция `fwd:cloudsec`. Данная конференци...

Читать далее

Kubernetes Goat - это специально заготовленный Kubernetes кластер с классическими уязвимостями, слаб...

Читать далее