Kubernetes 已廣泛應用於現代雲端與容器環境,但多數學習內容往往著重在部署與設定,較少從攻擊者角度理解安全風險。本系列將以實際攻擊情境為主軸,帶讀者從 Kubernetes 基礎、權限設定、RBAC、容器逃逸、橫向移動到憑證與雲端環境風險,並搭配 MITRE ATT&CK、偵測與防禦方式進行分析。透過可實際操作的靶場與案例,從「攻擊為什麼成功」一路理解「防禦該怎麼做」,建立更完整的 Kubernetes 資安觀念。
前言:為什麼 Kubernetes 安全需要一套攻擊框架? 2025 年,全球超過 60% 的生產環境運行在容器化平台上,Kubernetes 已經是事實上的...
ATT&CK TA0001 Initial Access——攻擊者如何取得 Kubernetes 叢集的第一個立足點。 KOAD 靶場與 Mini...
ATT&CK TA0001 的防禦面——如何讓 Day 2 的三條入侵路徑全部失效。 防禦總覽 攻擊 防禦措施 層級 S01 SSR...
ATT&CK TA0002 Execution——取得立足點後,攻擊者如何在 K8s 叢集中執行指令。 概覽 場景 ATT&CK 技...
ATT&CK TA0002 的防禦面——用 Kyverno 和 RBAC 從源頭擋住惡意執行。 防禦總覽 攻擊 防禦措施 層級 S0...
ATT&CK TA0003 Persistence——攻擊者如何確保即使被發現、被踢出,仍能回到叢集。 概覽 Persistence 是 ATT&...
ATT&CK TA0003 的防禦面——偵測並阻止攻擊者在叢集中留下後門。 防禦總覽 攻擊 防禦措施 層級 S09 RBAC 竄改...
ATT&CK TA0004 Privilege Escalation——容器逃逸六式的第一招:特權容器掛載宿主機磁碟。 概覽 場景 ATT&...
ATT&CK T1611 Escape to Host——兩種不需要直接 mount 磁碟的容器逃逸手法。 概覽 場景 ATT&CK...
T1611 Escape to Host 持續——今天兩種逃逸都利用 Volume 掛載打開通往宿主機的通道。 概覽 場景 逃逸手法 前提條件 風險...