Series
Kubernetes Incident Response
3 posts in this series. Read them in order or jump to any one.
- Kubernetes Incident Response mit API-Server-Audit-Logs
Kubernetes Incident Response aus der Praxis: welche Audit-Log-Beweise Sie sichern, welche Fragen Sie klären, welche Angriffe Sie suchen, wie Sie eindämmen.
- Kubernetes-Audit-Logs im Browser analysieren: Anleitung
Kubernetes-Audit-Log-Analyse Schritt für Schritt mit einem kostenlosen Browser-Tool: EKS-, GKE-, AKS- oder Roh-Exporte laden, Urteil und Timeline lesen.
- Kubernetes-Angriff Schritt für Schritt: fiktiver Incident
Ein fiktiver Kubernetes-Incident im Audit-Log: exponiertes Dashboard-Token, can-i-Aufklärung, Secret-Diebstahl, privilegiertes DaemonSet, XMRig-CronJob.