Kubernetes Secret Theft
Извличане на Kubernetes Secrets, service-account tokens или mounted cloud credentials от cluster/workloads.
Какво е
Извличане на Kubernetes Secrets, service-account tokens или mounted cloud credentials от cluster/workloads.
Как работи
Compromised pod, RBAC permission, exposed etcd или node access позволява четене на credentials за други services.
Как да се предотврати
External secret manager, encryption at rest, RBAC ограничения, short-lived projected tokens, workload identity и isolation на sensitive namespaces/nodes.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.