bitcoin
bitcoin

$81131.293825 USD

4.61%

ethereum
ethereum

$2629.223982 USD

5.70%

tether
tether

$0.999644 USD

0.06%

bnb
bnb

$762.001372 USD

0.94%

xrp
xrp

$1.419903 USD

7.09%

usd-coin
usd-coin

$0.999900 USD

0.01%

solana
solana

$111.987892 USD

5.89%

tron
tron

$0.337691 USD

0.55%

zcash
zcash

$1568.013373 USD

5.10%

hyperliquid
hyperliquid

$93.260937 USD

6.24%

dogecoin
dogecoin

$0.087155 USD

3.41%

monero
monero

$565.955936 USD

6.55%

chainlink
chainlink

$12.346409 USD

4.60%

cardano
cardano

$0.223297 USD

4.51%

unus-sed-leo
unus-sed-leo

$8.875656 USD

-0.19%

暗号通貨ニュースビデオ

Kubernetes のセキュリティとは何ですか?また、クラスターは実際にどのようにハッキングされるのでしょうか?

2026/09/19 16:27 K8s Under Attack

#kubernetes #k8s #containersecurity Kubernetes セキュリティは 4 つの層で防御されます。クラスターはワークロード層 (到達可能なポッドが 1 つ、移動が 5 つ、クラスター管理者) を通過します。到達可能な 1 つのポッドは 5 回の移動でクラスター管理者になり、すべての移動で、誰かが意図的に入力した YAML の 1 行が使用されます。このビデオでは、足場、サービス アカウント トークン、RBAC エスカレーション、コンテナー エスケープ、クラウド ピボットといっ​​た実際のチェーンを説明します。次に、各リンクを切断する 1 つのコントロールが表示されます。このビデオでは、次のことを学びます。 - ほとんどの Kubernetes 侵害の始まりが API サーバーではなくワークロード層である理由 - IngressNightmare (CVE-2025-1974、CVSS 9.8) が 1 つのリクエストをクラスター全体のシークレット アクセスに変換した理由 - すべてのポッドにライブ API 認証情報が送信される理由と、それを停止する 1 行: automountServiceAccountToken: false - ClusterRoleBinding をクラスター管理者およびワイルドカード動詞に設定する方法1 つのポッドをクラスター全体に変える - 特権が必要な理由: true に加えて hostPath マウントは、カーネル エクスプロイトを使用しないコンテナー エスケープ - チェーンの各リンクを切断する NSA/CISA 強化ガイドの 5 つのコントロール 本番環境で Kubernetes クラスターを実行またはレビューするプラットフォーム エンジニア、SRE、セキュリティ チーム向け。出典: Red Hat State of Kubernetes Security Report 2024 (組織の 89% が 12 か月間に少なくとも 1 つのコンテナまたは Kubernetes インシデントを経験)。 CVE-2025-1974 IngressNightmare に関する Wiz Research (6,500 以上の公開されたアドミッション コントローラー)。サービス アカウント トークンとポッド セキュリティ アドミッションに関する Kubernetes ドキュメント (PSP は v1.25 で削除されました)。 NSA/CISA Kubernetes 強化ガイド v1.2; 2018 年のテスラのクリプトジャッキング事件についてワイヤードしました。各章では、侵害チェーンの 5 つのステップをたどってから、修正に進みます。 K8s Under Attack は、Kubernetes とクラウド アカウント間の攻撃パスをマッピングするクラウド セキュリティ プラットフォームである Wiz によって作成されています。出典: https://www.redhat.com/en/resources/state-kubernetes-security-report-2024-overview 毎週、1 つの実際のクラスター侵害チェーンとそれを阻止するマニフェスト行について、K8s Under Attack を購読してください。 #kubernetes #k8s #containersecurity #RBAC #cloudnative #kubernetessecurity #devsecops #cloudsecurity #containers 章: 00:00 - Kubernetes セキュリティとは: 4 つの層、攻撃される層 00:51 - ステップ 1: 足場 (IngressNightmare) 02:03 - ステップ 2: サービス アカウント トークン 03:18 - ステップ 3:クラスター管理者への RBAC エスカレーション 04:33 - ステップ 4: 特権とホストパスを使用したコンテナーのエスケープ 05:41 - ステップ 5: クラウド アカウントへのピボット 06:44 - チェーンを切断する 5 つの修正 08:02 - 1 つのマニフェストを削除
ビデオソース:Youtube

免責事項:info@kdj.com

提供される情報は取引に関するアドバイスではありません。 kdj.com は、この記事で提供される情報に基づいて行われた投資に対して一切の責任を負いません。暗号通貨は変動性が高いため、十分な調査を行った上で慎重に投資することを強くお勧めします。

このウェブサイトで使用されているコンテンツが著作権を侵害していると思われる場合は、直ちに当社 (info@kdj.com) までご連絡ください。速やかに削除させていただきます。

2026年09月19日 他の動画も公開されています