Kubernetes RBAC Abuse
Злоупотреба с прекомерни Kubernetes roles, role bindings или service accounts.
Какво е
Злоупотреба с прекомерни Kubernetes roles, role bindings или service accounts.
Как работи
Compromised pod/user има permissions за create pods, read secrets, bind roles, exec в workloads или access nodes, което позволява privilege escalation/lateral movement.
Как да се предотврати
Least-privilege RBAC, no wildcard permissions, separate service accounts, periodic RBAC graph review, admission policy и alerting за role/binding changes.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.