天天看點

雲安全攻防體系實踐-容器編排平台的風險分析

kubernetes元件接口存在的風險

雲安全攻防體系實踐-容器編排平台的風險分析

1、API Server

2、dashboard

3、kubelet

4、etcd

叢集網絡存在的風險

通路控制機制存在的風險

1、認證機制

2、授權機制

3、準入機制

不安全的設定

1、kubernetes API sever未授權通路

2、kubernetes DASHboard未授權通路

3、kubelet未授權通路

漏洞清單

1、CVE-2018-1002105