Introduction to GKE Kubelet TLS Bootstrap Privilege Escalation



До этого мы говорили про фреймворк MITRE ATT & CK для описания поведения злоумышленника на разных стадиях атаки на облачные среды и k8s. Сегодня мы посмотрим, как на эту матрицу ложится атака по повышению привилегий в GCP через GKE Kubelet и TLS Bootstrap.



Вывод статьи - соблюдайте принцип наименьших привилегий.



https://rhinosecuritylabs.com/cloud-security/kubelet-tls-bootstrap-privilege-escalation/



#gcp #k8s #ops #attack