kubernetes exploit detection

  1. Luxkerr

    Статья Runtime Hardening для K8s: Использование eBPF и Falco для детектирования эксплойтов

    You must be registered for see element. Admission controller отклонил pod с privileged: true. Image scanner нашёл CVE в базовом образе. Network Policy запретила egress в интернет. Всё по книжке - и всё это не помогло, когда атакующий зашёл через RCE в приложении, работающем под...