Kubernetes RBAC Abuse

Злоупотреба с прекомерни Kubernetes roles, role bindings или service accounts.

Какво е

Злоупотреба с прекомерни Kubernetes roles, role bindings или service accounts.

Как работи

Compromised pod/user има permissions за create pods, read secrets, bind roles, exec в workloads или access nodes, което позволява privilege escalation/lateral movement.

Как да се предотврати

Least-privilege RBAC, no wildcard permissions, separate service accounts, periodic RBAC graph review, admission policy и alerting за role/binding changes.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Cloud, SaaS, containers и Kubernetes