Etiket

#cloud native security

"cloud native security" etiketli 1 yazı.

Write-upCloud Security

Kubernetes Güvenliği: RBAC, Pod Escape ve Sertleştirme

Kubernetes'te cluster ele geçirmenin baskın yolu bir CVE değil, yanlış yapılandırmadır: aşırı izinli RBAC, privileged/hostPath pod'ları, açık kubelet ve etcd servisleri ve ağ segmentasyonu eksikliği. Bu yazı tek bir container'dan node'a, oradan tüm cluster'a uzanan saldırı zincirini adım adım gösterir; ardından Pod Security Standards, least-privilege RBAC, seccomp/AppArmor ve default-deny NetworkPolicy ile bu zinciri hangi noktada kırabileceğinizi kanıtlarıyla ele alır.

AltaySec·10 dk·26 Ağustos 2026