Kubernetes Network/Lateral-Movement Abuse

Compromised pod използва flat или permissive cluster networking, за да достига други workloads/services.

Какво е

Compromised pod използва flat или permissive cluster networking, за да достига други workloads/services.

Как работи

Без NetworkPolicy и service identity controls вътрешният network reachability се превръща в implicit trust.

Как да се предотврати

Default-deny NetworkPolicies, service mesh/mTLS където е оправдано, namespace segmentation, egress controls и workload-level authorization.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Cloud, SaaS, containers и Kubernetes