
Size: a a a



Pod и соответствующие способы для повышения привилегий. Предполагается что у атакующего есть или возможность создать Pod с такой конфигурацией или он в него попал тем или иным образом. Рассматриваются такие свойства Pod и их сочетания как: hostNetwork, hostPID, hostIPC, hostPath, privileged (список на самом деле можно и расширить):Privileged и hostPidPrivilegedhostPathhostPidhostNetworkhostIPC Kubernetes.principal of least privilege).



Detect, track and alert on infrastructure driftannouncing: https://driftctl.com/2020/12/22/announcing-driftctl










