攻击者可使用任何有效的谷歌帐号接管配置错误的Kubernetes集群,多家组织(包括一家上市公司)的系统容易受到该漏洞影响。
Kubernetes本地的RBAC框架在这个领域提供了强大的功能。创建和绑定角色的能力非常强大,可以确保只有最小数量的用户对所需资源拥有必要的访问权限。这限制了资源暴露的潜在...
OWASP基金会日前列举出Kubernetes的十大安全风险,并提供了缓解这些风险的建议。
本文梳理总结了Kubernetes应用中的七个最常见基础性安全错误。
最高奖励91,337美元,过去3个月已支付17.5万美元的奖励。
“Kubernetes加固指南”详细描述了Kubernetes环境面临的威胁,并提供了配置指南以最小化风险。
据Zettaset的最新报告,企业大多沿用Kubernetes现有的旧安全技术作为解决方案,并没有充分保护这些存储在新的云原生环境中的数据。
Kubernetes产品安全委员会已经发布了一个有关如何暂时阻止攻击者利用漏洞的建议,该漏洞可能使攻击者能够在中间人(MiTM)攻击中拦截来自多租户Kubernetes集群中其他Pod的...
云原生计算基金会宣布为Kubernetes推出公开的漏洞奖励计划,最高奖赏1万美元。
本文描述了从业界的零信任体系的落地最佳实践,到基于 Kubernetes 的零信任落地方式,希望能引发更多关于Cloud Native下的零信任架构体系的更多讨论。
Minikube 是体验 containerd 作为 Kubernetes 容器运行时的最简单方式,我们下面将其作为 Kubernetes 容器运行时,并支持 runc 和 gvisor 两种不同的实现。
笔者旨在通过自己的学习研究及实际工作实践,来揭开k8s中证书体系的层层神秘面纱,希望能为正在学习和k8s实践过程中有着同样困惑的朋友指点迷津。
安全研究人员在kubectl的copy操作中找到了一个安全缺陷,可用于将文件从容器中传输至用户主机。
Unit42威胁情报团队利用Shodan搜索引擎查找发现,本不应公开的个人信息数据库随着4万多个Kubernetes和Docker容器暴露在大众眼前。
只要可以从Kubernetes API服务器的网络中可以直接访问聚合API服务器,就可以提升权限对任何聚合API服务器端点进行API调用,以及对该聚合API服务器执行任何API请求。在默认...
对于熟悉 Kubernetes的人来说非常容易部署 Kubeless, 其主要实现是将用户编写的函数在Kubernetes中转变为 CRD, 并以容器的方式运行在集群中。
在本集的 “Kubernetes 最佳实践” 中,我们来看看 Google Kubernetes Engine 如何使升级 Kubernetes 集群变得轻松!
美国空军少校B.塞思-本尼特在TechNet Cyber活动上发表的演讲,全面介绍了联合网络作战架构(JCWA)的发展历程、当前进展及未来发展方向,以及美网络司令部在网络空间作战能...
美国空军新型云端网络防御系统将保护网络作战网络的“软肋”。
这些被低估的工具可以帮助扩展渗透测试的边界,特别是在云和OSINT领域。
微信公众号