Kubernetes Network/Lateral-Movement Abuse
Compromised pod използва flat или permissive cluster networking, за да достига други workloads/services.
Какво е
Compromised pod използва flat или permissive cluster networking, за да достига други workloads/services.
Как работи
Без NetworkPolicy и service identity controls вътрешният network reachability се превръща в implicit trust.
Как да се предотврати
Default-deny NetworkPolicies, service mesh/mTLS където е оправдано, namespace segmentation, egress controls и workload-level authorization.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.