Добавить в каталог
Темная тема
0
Канал k8s (in)security в Telegram

k8s (in)security

@k8security
КаналБлогиПубличный
Перейти в канал
Перейти в канал
13.1KПодписчиков
июл 2025Добавлен
РусскийЯзык

Описание

Канал k8s (in)security освещает актуальные вопросы безопасности для Kubernetes: анализ уязвимостей, лучшие практики, а также советы по защите кластеров. Специалисты делятся новостями из мира DevSecOps и инструментами для обеспечения безопасной среды. 📡✨

Статистика

Рост подписчиков

13 093 2.4%
Рост подписчиков
ДатаПодписчиков
17 июн12 780
18 июн12 786
19 июн12 792
20 июн12 797
21 июн12 794
22 июн12 799
24 июн12 803
25 июн12 806
26 июн12 818
27 июн12 818
28 июн12 816
29 июн12 816
30 июн12 814
1 июл12 823
2 июл12 831
3 июл12 831
4 июл12 833
5 июл12 829
6 июл12 834
7 июл12 840
8 июл12 842
9 июл12 847
11 июл12 883
12 июл12 887
13 июл12 891
15 июл12 892
17 июл12 899
18 июл12 902
19 июл12 903
20 июл12 908
21 июл12 914
23 июл12 917
25 июл12 923
26 июл12 922
27 июл12 927
28 июл12 931
29 июл12 928
30 июл12 931
31 июл12 934
1 авг12 937
2 авг12 945
3 авг12 939
4 авг12 943
5 авг12 940
6 авг12 946
7 авг12 950
8 авг12 946
9 авг12 948
10 авг12 947
11 авг12 948
12 авг12 960
13 авг12 966
14 авг12 972
15 авг12 980
16 авг12 982
17 авг12 978
18 авг12 982
19 авг12 977
20 авг12 991
21 авг12 998
22 авг13 002
23 авг13 007
24 авг13 005
25 авг13 006
26 авг13 013
27 авг13 016
28 авг13 024
29 авг13 029
30 авг13 032
31 авг13 032
1 сен13 034
2 сен13 039
3 сен13 036
4 сен13 051
5 сен13 059
6 сен13 061
7 сен13 072
8 сен13 080
9 сен13 083
10 сен13 090
11 сен13 090
12 сен13 090
13 сен13 087
14 сен13 093
15 сен13 093

Количество постов

1 945 3.8%
Количество постов
ДатаПостов
17 июн1 873
18 июн1 874
19 июн1 875
20 июн1 875
21 июн1 875
22 июн1 876
24 июн1 877
25 июн1 878
26 июн1 879
27 июн1 880
28 июн1 880
29 июн1 881
30 июн1 881
1 июл1 882
2 июл1 883
3 июл1 884
4 июл1 885
5 июл1 885
6 июл1 885
7 июл1 886
8 июл1 887
9 июл1 889
11 июл1 890
12 июл1 890
13 июл1 891
15 июл1 892
17 июл1 894
18 июл1 895
19 июл1 895
20 июл1 895
21 июл1 896
23 июл1 898
25 июл1 901
26 июл1 901
27 июл1 901
28 июл1 902
29 июл1 903
30 июл1 904
31 июл1 905
1 авг1 906
2 авг1 906
3 авг1 906
4 авг1 907
5 авг1 908
6 авг1 910
7 авг1 911
8 авг1 913
9 авг1 913
10 авг1 913
11 авг1 914
12 авг1 915
13 авг1 916
14 авг1 917
15 авг1 918
16 авг1 918
17 авг1 918
18 авг1 919
19 авг1 920
20 авг1 921
21 авг1 922
22 авг1 923
23 авг1 923
24 авг1 923
25 авг1 925
26 авг1 926
27 авг1 927
28 авг1 929
29 авг1 930
30 авг1 930
31 авг1 930
1 сен1 932
2 сен1 934
3 сен1 936
4 сен1 936
5 сен1 937
6 сен1 937
7 сен1 937
8 сен1 938
9 сен1 939
10 сен1 941
11 сен1 942
12 сен1 944
13 сен1 944
14 сен1 944
15 сен1 945

Средние просмотры на пост

2 761 6.2%
Средние просмотры на пост
ДатаПросмотров
17 июн2 601
18 июн2 618
19 июн2 565
20 июн2 686
21 июн2 737
22 июн2 755
24 июн2 878
25 июн2 855
26 июн2 868
27 июн2 853
28 июн2 910
29 июн2 753
30 июн2 993
1 июл3 218
2 июл3 247
3 июл3 222
4 июл3 192
5 июл3 246
6 июл3 287
7 июл3 346
8 июл3 308
9 июл2 975
11 июл3 617
12 июл3 667
13 июл3 593
15 июл3 688
17 июл3 343
18 июл3 378
19 июл3 433
20 июл3 478
21 июл3 491
23 июл3 673
25 июл3 632
26 июл3 696
27 июл3 755
28 июл3 583
29 июл3 253
30 июл3 270
31 июл3 275
1 авг3 247
2 авг3 310
3 авг3 355
4 авг3 378
5 авг3 383
6 авг3 038
7 авг2 829
8 авг2 647
9 авг2 686
10 авг2 723
11 авг2 760
12 авг2 731
13 авг2 717
14 авг2 643
15 авг2 549
16 авг2 595
17 авг2 630
18 авг2 707
19 авг2 717
20 авг2 685
21 авг2 622
22 авг2 617
23 авг2 676
24 авг2 715
25 авг2 668
26 авг2 663
27 авг2 662
28 авг2 498
29 авг2 492
30 авг2 554
31 авг2 598
1 сен2 612
2 сен2 453
3 сен2 367
4 сен2 591
5 сен2 678
6 сен2 754
7 сен2 806
8 сен2 958
9 сен2 985
10 сен2 825
11 сен2 761
12 сен2 583
13 сен2 674
14 сен2 727
15 сен2 761

Посты из канала

На прошлой неделе мы писали пост про выход новой версии Kyverno, где была закрыта одна серьезная уязвимость. И так получилось, что автор этой находки наш читатель и автор еще многих интересных находок в cloud native проектах: Vault Secrets Operator, Capsule, Strimzi operator, Grafana operator, Fluen...
12–13 октября в Санкт-Петербурге пройдет конференция DevOops 2026! Вся программа и активности уже доступны на сайте мероприятия. При этом есть прекрасная возможность выиграть билет в рамках нашего конкурса =)Конкурс: "Самый желанный доклад".Задание: Придумайте название и описание доклада про Kuberne...
В новой версии Kyverno 1.19.1 был исправлен ряд уязвимостей. Самая критичная, GHSA-5qq8-67g6-4h2w, позволяет через apiCall в namespaced Policy обойти namespace isolation и выполнить POST запрос от имени ServiceAccount Kyverno, вплоть до создания MutatingWebhookConfiguration и повышения привилегий до...
Сегодня мы рекомендуем вам ознакомиться со статьей "Аудит-политика Kubernetes: чек-лист против типовых слепых зон в правилах". В рамках данного материала автор отмечает тонкие, но очень важные моменты при составлении и контроле Audit Policy. Она позволит избежать очень популярные ошибки при написани...
Всем, привет!Еще есть прекрасная возможность поделиться с коллегами своим опытом и знаниям в рамках выступления на конференции Kuber Conf от АОТ. В этом году она уже будет второй раз и пройдет 22 октября. До окончания приема заявок осталось совсем немного времени!Подать заявку на доклад можно тут.
AegisBPF — eBPF-based runtime security агент, который использует BPF LSM для блокировки нежелательных файловых и сетевых операций непосредственно на уровне ядра Linux. В отличие от инструментов, ориентированных в первую очередь на обнаружение, AegisBPF делает акцент именно на enforcement. Jперация м...
В официальном блоге Kubernetes появилась статья "Kubernetes v1.37: KubeletInUserNamespace (aka Rootless mode) Graduates to Beta".Если кто не знал, то благодаря KubeletInUserNamespace все компоненты k8s на Node можно запустить от non-root пользователя, используя Linux user namespace, что уменьшает ра...
Sofka — новый Kubernetes TUI на Rust, который позиционируется как переосмысление k9s. Главная идея — единый пайплайн работы с Kubernetes-ресурсами, благодаря чему CRD поддерживаются без отдельного интерфейса, а Flux CD интегрирован прямо в TUI. Помимо привычного просмотра Pod’ов, логов и YAML, есть ...
K16S - еще один self-host симулятор экзаменов по сдаче Certified Kubernetes Security Specialist (CKS) и Certified Kubernetes Administrator (CKA). Всем, хороших выходных!
В статье «Authentication between microservices using Kubernetes identities» показано, как использовать Kubernetes Service Accounts для аутентификации запросов между микросервисами без отдельного OAuth-сервера. Идея в том, что сервис получает свой Service Account token, передаёт его вызываемому серви...
Всем, привет!3 сентября на ИБ Митап в Санкт-Петербурге (давненько здесь не выступал) выступлю с докладом "Устаревшая безопасность, проигранная гонка (?||!)". На мой взгляд это мой самый грустный по настроению и посылу доклад за все время. При этом наверное первый за несколько лет в котором я вообще ...
У коллег с прекрасного канала PWN AI узнал про интересную работу "Inspect evaluation: Container sandbox breakout", где исследователи оценивают насколько просто или сложно LLM внутри классического контейнера (считай на базе runc) совершить из него побег. Сразу стоит отметить, что модель заведомо поме...