Exposed Kubernetes API Server
Kubernetes control-plane endpoint е публично reachable с weak/no auth, leaked credential или dangerous configuration.
Какво е
Kubernetes control-plane endpoint е публично reachable с weak/no auth, leaked credential или dangerous configuration.
Как работи
Attacker използва Kubernetes API за discovery, secret access, workload creation или cluster takeover според privileges.
Как да се предотврати
Private/restricted API endpoint, strong identity, RBAC least privilege, network allow-lists, audit logging, patching и no anonymous access. OWASP Kubernetes Top 10:2025 систематизира тези deployment рискове.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.