Series
Réponse à incident Kubernetes
3 posts in this series. Read them in order or jump to any one.
- Réponse à incident Kubernetes avec les logs d'audit
Guide de réponse à incident Kubernetes : les preuves à collecter dans les logs d'audit, les questions à poser, les attaques à chercher et comment contenir.
- Analyser des logs d'audit Kubernetes dans le navigateur
Analyse de logs d'audit Kubernetes pas à pas avec un outil gratuit dans le navigateur : exports EKS, GKE, AKS ou bruts, verdict, constats, chronologie.
- Attaque Kubernetes pas à pas : un incident fictif
Incident Kubernetes fictif pas à pas dans le log d'audit : token de dashboard exposé, recon can-i, vol de secrets, DaemonSet privilégié, cluster-admin, XMRig.