Добавить в каталог
Темная тема
0
Канал k8s (in)security в Telegram

k8s (in)security

@k8security
КаналБлогиПубличный
Перейти в канал
Перейти в канал
12.6KПодписчиков
июл 2025Добавлен
РусскийЯзык

Описание

Канал k8s (in)security освещает актуальные вопросы безопасности для Kubernetes: анализ уязвимостей, лучшие практики, а также советы по защите кластеров. Специалисты делятся новостями из мира DevSecOps и инструментами для обеспечения безопасной среды. 📡✨

Статистика

Рост подписчиков

12 622 8.8%
Рост подписчиков
ДатаПодписчиков
11 апр11 600
12 апр12 506
13 апр12 501
14 апр12 505
15 апр12 519
20 апр12 528
22 апр12 540
23 апр12 543
24 апр12 548
25 апр12 559
26 апр12 559
27 апр12 564
28 апр12 574
29 апр12 587
30 апр12 598
2 май12 618
4 май12 622

Количество постов

1 818 0.9%
Количество постов
ДатаПостов
11 апр1 802
12 апр1 802
13 апр1 804
14 апр1 805
15 апр1 806
20 апр1 809
22 апр1 812
23 апр1 813
24 апр1 813
25 апр1 814
26 апр1 814
27 апр1 814
28 апр1 816
29 апр1 817
30 апр1 818
2 май1 818
4 май1 818

Средние просмотры на пост

3 226 3.5%
Средние просмотры на пост
ДатаПросмотров
11 апр3 118
12 апр3 133
13 апр3 043
14 апр2 921
15 апр3 016
20 апр2 934
22 апр2 919
23 апр2 793
24 апр2 882
25 апр2 918
26 апр2 953
27 апр3 013
28 апр3 070
29 апр3 095
30 апр3 098
2 май3 192
4 май3 226

Посты из канала

PII-Shield — open-source инструмент для защиты логов и данных от утечки персональной информации прямо в Kubernetes . Он работает как sidecar контейнер, перехватывает stdout/stderr, находит секреты и чувствительные данные до того, как они попадут в лог-системы.Сочетание Shannon Entropy для поиска неи...
Isopolicy — CLI инструмент от разработчиков Cilium для упрощения управления, проверки и тестирования Network Policy от Cilium в Kubernetes.Основные функции:- Статический анализ и проверка синтаксиса: Выполняет статический анализ политик для выявления распространенных ошибок конфигурации, таких как о...
KubeUser — это Kubernetes оператор для управления пользователями, доступами и kubeconfig без Keycloak, Dex и других тяжёлых IAM решений. Вместо ручной выдачи сертификатов и RBAC всё описывается декларативно через User CRD, а оператор сам создаёт доступы и готовый kubeconfig.Проект может быть полезен...
На прошлой неделе вышла новая версия Kubernetes 1.36 и в официальном блоге K8s сразу, друг за другом вышло 3 заметки посвящённые новым security улучшениям. Два из которых в данной версии и еще одно для предстоящей:- "SELinux Volume Label Changes goes GA (and likely implications in v1.37)"- "Kubernet...
Вышел Kubernetes 1.36 под кодовым названием Haru. И как обычно, мы рассказываем про улучшения и обновления с точки зрения security.Главное «ломающее» изменение — постепенный отказ от externalIPs, так как механизм позволял перехватывать трафик и создавать MITM-атаки. Также усиливается валидация IP/CI...
Недавно наткнулись на интересный доклад "Lateral Movements in Kubernetes" от исследователя из Microsoft c RSA Conference 2023.Доклад будет полезен как пентестерам, так и специалистам SOC, да и вообще всем кто защищает кластера Kubernetes.Речь в докладе заходит и про Threat Matrix for Kubernetes от M...
Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8562 – очередная статья про unpatchable CVE в Kubernetes. Речь о баге в API server proxy, который позволяет обойти защитные фильтры и обращаться к внутренним сервисам кластера через SSRF подобную атаку.Kubernetes дважды резолвит DNS (для проверки и...
RootlessKit — инструмент, который позволяет запускать контейнеры без прав суперпользователя (root). Он создает изоляцию и видимость "мнимого root" (fakeroot), защищая основную операционную систему хоста от потенциальных угроз и атак через контейнеры.Основные функции:- Пространства имен (Namespaces):...
k8scout — это экспериментальный open source инструмент для offensive security в Kubernetes, который строит граф атак и помогает понять возможные пути эскалации после первоначального доступа.Проект фокусируется именно на пост-эксплуатации: анализирует права, роли и связи (pod → service account → role...
21 марта 2026 года в Амстердаме прошла конференция Cloud Native Rejekts EU 2026 (запись 1 зала, 2 зала) и естественно были доклады и по информационной безопасности, касающиеся контейнеров и Kubernetes. Мы для вас выделили наиболее интересные:- "Hardening Kubernetes: Our Journey to FIPS Compliance" -...
Заключительная статья "Seccomp in K8s 3/3: Measuring, Scoring, and Scaling with Seccompute" о Seccomp в контексте цикла статей от Mark Manning.Автор поднимает главный вопрос: как вообще понять, что ваш seccomp профиль «хороший», а не просто кажется таким. Он показывает, что без метрик и объективной ...
Мало кто знает, но группировка TeamPCP, через скомпрометированный сканер безопасности trivy не только похищала пароли или устанавливала бэкдоры, но наносила прямой ущерб, уничтожая Kubernetes кластера.Для этого они через модуль в CanisterWorm, названного "host-provisioner-iran", который был разработ...