12.6KПодписчиков
июл 2025Добавлен
РусскийЯзык
Описание
Канал k8s (in)security освещает актуальные вопросы безопасности для Kubernetes: анализ уязвимостей, лучшие практики, а также советы по защите кластеров. Специалисты делятся новостями из мира DevSecOps и инструментами для обеспечения безопасной среды. 📡✨
Статистика
Рост подписчиков
12 622▲ 8.8%
| Дата | Подписчиков |
|---|---|
| 11 апр | 11 600 |
| 12 апр | 12 506 |
| 13 апр | 12 501 |
| 14 апр | 12 505 |
| 15 апр | 12 519 |
| 20 апр | 12 528 |
| 22 апр | 12 540 |
| 23 апр | 12 543 |
| 24 апр | 12 548 |
| 25 апр | 12 559 |
| 26 апр | 12 559 |
| 27 апр | 12 564 |
| 28 апр | 12 574 |
| 29 апр | 12 587 |
| 30 апр | 12 598 |
| 2 май | 12 618 |
| 4 май | 12 622 |
Количество постов
1 818▲ 0.9%
| Дата | Постов |
|---|---|
| 11 апр | 1 802 |
| 12 апр | 1 802 |
| 13 апр | 1 804 |
| 14 апр | 1 805 |
| 15 апр | 1 806 |
| 20 апр | 1 809 |
| 22 апр | 1 812 |
| 23 апр | 1 813 |
| 24 апр | 1 813 |
| 25 апр | 1 814 |
| 26 апр | 1 814 |
| 27 апр | 1 814 |
| 28 апр | 1 816 |
| 29 апр | 1 817 |
| 30 апр | 1 818 |
| 2 май | 1 818 |
| 4 май | 1 818 |
Средние просмотры на пост
3 226▲ 3.5%
| Дата | Просмотров |
|---|---|
| 11 апр | 3 118 |
| 12 апр | 3 133 |
| 13 апр | 3 043 |
| 14 апр | 2 921 |
| 15 апр | 3 016 |
| 20 апр | 2 934 |
| 22 апр | 2 919 |
| 23 апр | 2 793 |
| 24 апр | 2 882 |
| 25 апр | 2 918 |
| 26 апр | 2 953 |
| 27 апр | 3 013 |
| 28 апр | 3 070 |
| 29 апр | 3 095 |
| 30 апр | 3 098 |
| 2 май | 3 192 |
| 4 май | 3 226 |
Посты из канала
30 апр 03:03
PII-Shield — open-source инструмент для защиты логов и данных от утечки персональной информации прямо в Kubernetes . Он работает как sidecar контейнер, перехватывает stdout/stderr, находит секреты и чувствительные данные до того, как они попадут в лог-системы.Сочетание Shannon Entropy для поиска неи...
2.0K
📷 1
29 апр 02:59
Isopolicy — CLI инструмент от разработчиков Cilium для упрощения управления, проверки и тестирования Network Policy от Cilium в Kubernetes.Основные функции:- Статический анализ и проверка синтаксиса: Выполняет статический анализ политик для выявления распространенных ошибок конфигурации, таких как о...
2.2K
📷 1
28 апр 03:00
KubeUser — это Kubernetes оператор для управления пользователями, доступами и kubeconfig без Keycloak, Dex и других тяжёлых IAM решений. Вместо ручной выдачи сертификатов и RBAC всё описывается декларативно через User CRD, а оператор сам создаёт доступы и готовый kubeconfig.Проект может быть полезен...
3.2K
📷 1
27 апр 04:01
На прошлой неделе вышла новая версия Kubernetes 1.36 и в официальном блоге K8s сразу, друг за другом вышло 3 заметки посвящённые новым security улучшениям. Два из которых в данной версии и еще одно для предстоящей:- "SELinux Volume Label Changes goes GA (and likely implications in v1.37)"- "Kubernet...
2.6K
24 апр 03:01
Вышел Kubernetes 1.36 под кодовым названием Haru. И как обычно, мы рассказываем про улучшения и обновления с точки зрения security.Главное «ломающее» изменение — постепенный отказ от externalIPs, так как механизм позволял перехватывать трафик и создавать MITM-атаки. Также усиливается валидация IP/CI...
3.9K
📷 1
23 апр 03:04
Недавно наткнулись на интересный доклад "Lateral Movements in Kubernetes" от исследователя из Microsoft c RSA Conference 2023.Доклад будет полезен как пентестерам, так и специалистам SOC, да и вообще всем кто защищает кластера Kubernetes.Речь в докладе заходит и про Threat Matrix for Kubernetes от M...
3.2K
📷 1
22 апр 03:01
Unpatchable Vulnerabilities of Kubernetes: CVE-2020-8562 – очередная статья про unpatchable CVE в Kubernetes. Речь о баге в API server proxy, который позволяет обойти защитные фильтры и обращаться к внутренним сервисам кластера через SSRF подобную атаку.Kubernetes дважды резолвит DNS (для проверки и...
3.3K
📷 1
21 апр 03:36
RootlessKit — инструмент, который позволяет запускать контейнеры без прав суперпользователя (root). Он создает изоляцию и видимость "мнимого root" (fakeroot), защищая основную операционную систему хоста от потенциальных угроз и атак через контейнеры.Основные функции:- Пространства имен (Namespaces):...
3.3K
20 апр 03:04
k8scout — это экспериментальный open source инструмент для offensive security в Kubernetes, который строит граф атак и помогает понять возможные пути эскалации после первоначального доступа.Проект фокусируется именно на пост-эксплуатации: анализирует права, роли и связи (pod → service account → role...
3.6K
📷 1
17 апр 04:35
21 марта 2026 года в Амстердаме прошла конференция Cloud Native Rejekts EU 2026 (запись 1 зала, 2 зала) и естественно были доклады и по информационной безопасности, касающиеся контейнеров и Kubernetes. Мы для вас выделили наиболее интересные:- "Hardening Kubernetes: Our Journey to FIPS Compliance" -...
3.7K
📷 1
16 апр 03:01
Заключительная статья "Seccomp in K8s 3/3: Measuring, Scoring, and Scaling with Seccompute" о Seccomp в контексте цикла статей от Mark Manning.Автор поднимает главный вопрос: как вообще понять, что ваш seccomp профиль «хороший», а не просто кажется таким. Он показывает, что без метрик и объективной ...
3.7K
📷 1
15 апр 03:01
Мало кто знает, но группировка TeamPCP, через скомпрометированный сканер безопасности trivy не только похищала пароли или устанавливала бэкдоры, но наносила прямой ущерб, уничтожая Kubernetes кластера.Для этого они через модуль в CanisterWorm, названного "host-provisioner-iran", который был разработ...
4.1K
📷 1