Skip to content

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.

Series

Respuesta a incidentes en Kubernetes

3 posts in this series. Read them in order or jump to any one.

  1. Respuesta a incidentes en Kubernetes con los audit logs

    Guía de respuesta a incidentes en Kubernetes: qué evidencias reunir en los audit logs, qué preguntas responder, qué patrones de ataque buscar y cómo contener.

  2. Cómo analizar audit logs de Kubernetes en el navegador

    Análisis de audit logs de Kubernetes paso a paso con una herramienta gratuita en el navegador: exportaciones de EKS, GKE, AKS o en bruto y veredicto.

  3. Ataque a Kubernetes paso a paso: un incidente ficticio

    Un incidente ficticio de Kubernetes, paso a paso en el audit log: token de dashboard expuesto, recon con can-i, robo de secrets, DaemonSet privilegiado, XMRig.

All posts in this series

Guía de respuesta a incidentes en Kubernetes: qué evidencias reunir en los audit logs, qué preguntas responder, qué patrones de ataque buscar y cómo contener.
Análisis de audit logs de Kubernetes paso a paso con una herramienta gratuita en el navegador: exportaciones de EKS, GKE, AKS o en bruto y veredicto.
Un incidente ficticio de Kubernetes, paso a paso en el audit log: token de dashboard expuesto, recon con can-i, robo de secrets, DaemonSet privilegiado, XMRig.

Esta herramienta no está afiliada a The Linux Foundation, la Cloud Native Computing Foundation (CNCF) ni el proyecto Kubernetes, ni está respaldada ni patrocinada por ellos. Kubernetes y K8s son marcas registradas de The Linux Foundation. EKS, GKE, AKS y otros nombres son marcas comerciales de sus respectivos propietarios.