Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Artículos etiquetados: #incident-response

Los puntos ciegos de los audit logs de Kubernetes: actividad en contenedores, acceso a kubelet y etcd, huecos de política, campos falsificables y qué los cubre.
Un incidente ficticio de Kubernetes, paso a paso en el audit log: token de dashboard expuesto, recon con can-i, robo de secrets, DaemonSet privilegiado, XMRig.
Análisis de audit logs de Kubernetes paso a paso con una herramienta gratuita en el navegador: exportaciones de EKS, GKE, AKS o en bruto y veredicto.
Cómo activar y exportar los audit logs de Kubernetes en EKS, GKE y AKS: dónde están, qué omite la política gestionada y los comandos de exportación.
Cómo escribir una política de auditoría de Kubernetes que capture la evidencia útil (exec, RBAC, workloads, tokens) sin registrar secrets ni ahogarse en ruido.
El formato del audit log de Kubernetes campo a campo: stages, niveles, user, sourceIPs, objectRef, responseStatus, anotaciones y lo que importa en forense.
Guía de respuesta a incidentes en Kubernetes: qué evidencias reunir en los audit logs, qué preguntas responder, qué patrones de ataque buscar y cómo contener.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.