Kubernetes 已廣泛應用於現代雲端與容器環境,但多數學習內容往往著重在部署與設定,較少從攻擊者角度理解安全風險。本系列將以實際攻擊情境為主軸,帶讀者從 Kubernetes 基礎、權限設定、RBAC、容器逃逸、橫向移動到憑證與雲端環境風險,並搭配 MITRE ATT&CK、偵測與防禦方式進行分析。透過可實際操作的靶場與案例,從「攻擊為什麼成功」一路理解「防禦該怎麼做」,建立更完整的 Kubernetes 資安觀念。
容器逃逸系列完結篇——Process 注入和核心漏洞提權。 概覽 場景 ATT&CK 手法 前提條件 攻擊難度 S17 T1611...
六種容器逃逸的反擊——從 Admission Control 到 Linux 安全模組,層層封鎖逃逸路徑。 前置準備 所有指令都在 koad 專案目錄下...
當 seccomp 和 AppArmor 不夠時——用核心隔離和最小化映像把攻擊面降到最低。 前置準備 所有指令都在 koad 專案目錄下執行。如果還沒...
ATT&CK TA0005 Stealth——攻擊者完成破壞後,如何藏匿自己的行動。 概覽 場景 ATT&CK 技術 攻擊手法...
ATT&CK TA0112 Defense Impairment——攻擊者最怕被偵測,所以他們會先癱瘓你的安全工具。 基礎知識:K8s 安全工具的...
ATT&CK TA0006 Credential Access——攻擊者如何在 K8s 叢集中竊取憑證。 概覽 場景 ATT&CK...
K8s Secret 預設只是 base64——防禦從加密 etcd 開始,再到 Token 最小化。 防禦總覽 攻擊 防禦措施 層級 S2...
ATT&CK TA0007 Discovery——攻擊者在行動前,先摸清楚叢集的全貌。 概覽 場景 ATT&CK 技術 攻擊手法...
ATT&CK TA0008 Lateral Movement——拿到一個 Namespace 的權限後,如何擴展到整個叢集甚至雲端。 基礎知識:K...
ATT&CK TA0040 的防禦面——限制資源、保護服務可用性、確保災難復原。 前置準備 所有指令都在 koad 專案目錄下執行。如果還沒 c...