Análise de segurança do Kubernetes: vulnerabilidades, CVEs e exploração
Contenido principal del artículo
Resumen
O Kubernetes é um dos orquestradores de contêineres mais utilizados do mundo, sendo utilizado para implementar a arquitetura de microsserviços. Este oferece diversos recursos aos utilizadores, e.g., balanceador de carga, Application Programming Interface (API) de controle, escalonador, armazenamento, etc. Com esta gama de serviços a superfÃcie de ataque aumenta e a configuração correta se torna trabalhosa, com isso um atacante pode explorar as vulnerabilidades de um cluster. Este artigo tem o objetivo de analisar as principais vulnerabilidades do Kubernetes, realizando um experimento demonstrando o impacto que um atacante pode causar num cluster explorando as vulnerabilidades dos componentes.
Detalles del artículo
Sección
ERRC 2021
El REABTIC se reserva el derecho a realizar cambios ortográficos y gramaticales originales con el fin de seguir el patrón del lenguaje culto.
Los trabajos publicados son propiedad del REABTIC y deben ser informados de la fuente de la publicación.
Las opiniones expresadas en los artÃculos son responsabilidad exclusiva de los autores.