iT邦幫忙

鐵人檔案

2026 iThome 鐵人賽
回列表
Kubernetes

資安這條路:從攻擊者視角看 Kubernetes 系列

Kubernetes 已廣泛應用於現代雲端與容器環境,但多數學習內容往往著重在部署與設定,較少從攻擊者角度理解安全風險。本系列將以實際攻擊情境為主軸,帶讀者從 Kubernetes 基礎、權限設定、RBAC、容器逃逸、橫向移動到憑證與雲端環境風險,並搭配 MITRE ATT&CK、偵測與防禦方式進行分析。透過可實際操作的靶場與案例,從「攻擊為什麼成功」一路理解「防禦該怎麼做」,建立更完整的 Kubernetes 資安觀念。

參賽天數 20 天 | 共 20 篇文章 | 7 人訂閱 訂閱系列文 RSS系列文 |團隊飛飛的資安大圈圈
DAY 11

Day 11|逃逸第六式 + 核心 CVE:SYS_PTRACE 注入 + Dirty Pipe

容器逃逸系列完結篇——Process 注入和核心漏洞提權。 概覽 場景 ATT&CK 手法 前提條件 攻擊難度 S17 T1611...

2026-09-25 ‧ 由 飛飛 分享
DAY 12

Day 12|防禦逃逸(上):Pod Security Standards + seccomp + AppArmor

六種容器逃逸的反擊——從 Admission Control 到 Linux 安全模組,層層封鎖逃逸路徑。 前置準備 所有指令都在 koad 專案目錄下...

2026-09-26 ‧ 由 飛飛 分享
DAY 13

Day 13|防禦逃逸(下):gVisor 沙箱 + 容器不變性

當 seccomp 和 AppArmor 不夠時——用核心隔離和最小化映像把攻擊面降到最低。 前置準備 所有指令都在 koad 專案目錄下執行。如果還沒...

2026-09-27 ‧ 由 飛飛 分享
DAY 14

Day 14|隱匿三連:偽裝 Pod + 清除痕跡 + 在宿主機建映像

ATT&CK TA0005 Stealth——攻擊者完成破壞後,如何藏匿自己的行動。 概覽 場景 ATT&CK 技術 攻擊手法...

2026-09-28 ‧ 由 飛飛 分享
DAY 15

Day 15|防禦破壞:停用 Falco + 竄改 Audit + 移除 Kyverno

ATT&CK TA0112 Defense Impairment——攻擊者最怕被偵測,所以他們會先癱瘓你的安全工具。 基礎知識:K8s 安全工具的...

2026-09-29 ‧ 由 飛飛 分享
DAY 16

Day 16|三種憑證竊取:暴力破解 + Token 竊取 + 明文挖掘

ATT&CK TA0006 Credential Access——攻擊者如何在 K8s 叢集中竊取憑證。 概覽 場景 ATT&CK...

2026-09-30 ‧ 由 飛飛 分享
DAY 17

Day 17|防禦憑證竊取:etcd 加密 + Secret 管理 + Bound Token

K8s Secret 預設只是 base64——防禦從加密 etcd 開始,再到 Token 最小化。 防禦總覽 攻擊 防禦措施 層級 S2...

2026-10-01 ‧ 由 飛飛 分享
DAY 18

Day 18|叢集偵察全攻略:資源列舉 + 網路掃描 + RBAC 探測

ATT&CK TA0007 Discovery——攻擊者在行動前,先摸清楚叢集的全貌。 概覽 場景 ATT&CK 技術 攻擊手法...

2026-10-02 ‧ 由 飛飛 分享
DAY 19

Day 19|橫向移動 + 雲端穿透:竊取 Token 跨 Namespace 攻擊

ATT&CK TA0008 Lateral Movement——拿到一個 Namespace 的權限後,如何擴展到整個叢集甚至雲端。 基礎知識:K...

2026-10-03 ‧ 由 飛飛 分享
DAY 20

Day 21|防禦影響:ResourceQuota + LimitRange + PDB + 備份策略

ATT&CK TA0040 的防禦面——限制資源、保護服務可用性、確保災難復原。 前置準備 所有指令都在 koad 專案目錄下執行。如果還沒 c...

2026-10-04 ‧ 由 飛飛 分享