iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Kubernetes

資安這條路:從攻擊者視角看 Kubernetes 系列

Kubernetes 已廣泛應用於現代雲端與容器環境,但多數學習內容往往著重在部署與設定,較少從攻擊者角度理解安全風險。本系列將以實際攻擊情境為主軸,帶讀者從 Kubernetes 基礎、權限設定、RBAC、容器逃逸、橫向移動到憑證與雲端環境風險,並搭配 MITRE ATT&CK、偵測與防禦方式進行分析。透過可實際操作的靶場與案例,從「攻擊為什麼成功」一路理解「防禦該怎麼做」,建立更完整的 Kubernetes 資安觀念。

參賽天數 20 天 | 共 20 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 1

Day 1|ATT&CK Containers Matrix 完全解讀 + KOAD 靶場部署

前言:為什麼 Kubernetes 安全需要一套攻擊框架? 2025 年,全球超過 60% 的生產環境運行在容器化平台上,Kubernetes 已經是事實上的...

2026-09-15 ‧ 由 飛飛 分享
DAY 2

Day 2|三條入侵路徑:SSRF + 暴露服務 + 洩漏憑證

ATT&CK TA0001 Initial Access——攻擊者如何取得 Kubernetes 叢集的第一個立足點。 KOAD 靶場與 Mini...

2026-09-16 ‧ 由 飛飛 分享
DAY 3

Day 3|防禦初始存取:API Server 強化 + NetworkPolicy 邊界

ATT&CK TA0001 的防禦面——如何讓 Day 2 的三條入侵路徑全部失效。 防禦總覽 攻擊 防禦措施 層級 S01 SSR...

2026-09-17 ‧ 由 飛飛 分享
DAY 4

Day 4|四種執行手法:Web Shell + kubectl + 部署 Pod + CronJob

ATT&CK TA0002 Execution——取得立足點後,攻擊者如何在 K8s 叢集中執行指令。 概覽 場景 ATT&CK 技...

2026-09-18 ‧ 由 飛飛 分享
DAY 5

Day 5|防禦執行:Admission Control + RBAC 最小權限

ATT&CK TA0002 的防禦面——用 Kyverno 和 RBAC 從源頭擋住惡意執行。 防禦總覽 攻擊 防禦措施 層級 S0...

2026-09-19 ‧ 由 飛飛 分享
DAY 6

Day 6|五種持久化:RBAC 竄改 + 後門 SA + Sidecar 注入 + 映像植入

ATT&CK TA0003 Persistence——攻擊者如何確保即使被發現、被踢出,仍能回到叢集。 概覽 Persistence 是 ATT&...

2026-09-20 ‧ 由 飛飛 分享
DAY 7

Day 7|防禦持久化:Audit Log + RBAC 監控 + 映像簽章

ATT&CK TA0003 的防禦面——偵測並阻止攻擊者在叢集中留下後門。 防禦總覽 攻擊 防禦措施 層級 S09 RBAC 竄改...

2026-09-21 ‧ 由 飛飛 分享
DAY 8

Day 8|逃逸第一式:Privileged 容器 mount device

ATT&CK TA0004 Privilege Escalation——容器逃逸六式的第一招:特權容器掛載宿主機磁碟。 概覽 場景 ATT&...

2026-09-22 ‧ 由 飛飛 分享
DAY 9

Day 9|逃逸第二、三式:Cgroup release_agent + lxcfs

ATT&CK T1611 Escape to Host——兩種不需要直接 mount 磁碟的容器逃逸手法。 概覽 場景 ATT&CK...

2026-09-23 ‧ 由 飛飛 分享
DAY 10

Day 10|逃逸第四、五式:Docker.sock + /proc core_pattern

T1611 Escape to Host 持續——今天兩種逃逸都利用 Volume 掛載打開通往宿主機的通道。 概覽 場景 逃逸手法 前提條件 風險...

2026-09-24 ‧ 由 飛飛 分享