kubernetes pentest

  1. grizzzer_lsp_men

    DNS как слепая зона Kubernetes: от разведки кластера до туннелирования данных

    Практическое исследование с PoC-лабораторией: как атакующий использует CoreDNS для discovery, exfiltration и C2, как с этим научились бороться, а также что взять себе на заметку, если ты пентестер. TL;DR В дефолтной конфигурации Kubernetes любой скомпрометированный под может: энумерировать...
  2. Sergei webware

    Статья Пентест контейнеров Docker и Kubernetes: от побега из контейнера до захвата кластера

    На каждом втором red team-проекте с контейнерной инфраструктурой я вижу одну и ту же картину: команда разработки развернула Kubernetes, настроила CI/CD, накатила Helm-чарты - и считает, что контейнеры сами по себе всё изолируют. Мол, контейнер же! Почти виртуалка! Нет. Контейнер - это группа...