Exposed Kubernetes API Server

Kubernetes control-plane endpoint е публично reachable с weak/no auth, leaked credential или dangerous configuration.

Какво е

Kubernetes control-plane endpoint е публично reachable с weak/no auth, leaked credential или dangerous configuration.

Как работи

Attacker използва Kubernetes API за discovery, secret access, workload creation или cluster takeover според privileges.

Как да се предотврати

Private/restricted API endpoint, strong identity, RBAC least privilege, network allow-lists, audit logging, patching и no anonymous access. OWASP Kubernetes Top 10:2025 систематизира тези deployment рискове.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Cloud, SaaS, containers и Kubernetes