Сергей Канибор . Kubernetes Pentest All‑in‑One: The Ultimate Toolkit
OFFZONE MOSCOW OFFZONE MOSCOW
2.14K subscribers
1,181 views
37

 Published On Sep 20, 2023

Kubernetes Pentest All‑in‑One: The Ultimate Toolkit

Сергей Канибор
R&D / Container Security, Luntry

Чтобы автоматизировать и ускорить работу при проведении пентеста Kubernetes‑кластера, обычно используют различные инструменты. Но что делать, если ты находишься в окружении с ограничением на сеть и скачать нужные тулзы внутрь контейнера невозможно? А если в контейнере файловая система доступна только для чтения?

В этом случае единственное решение — использовать заранее подготовленный docker image, внутри которого будут все необходимые инструменты. В своем докладе Сергей расскажет, как подготовить такой образ и что в нем должно быть. А еще он представит свою open‑source‑версию, дополненную разными фичами, например обходом обнаружения с помощью сигнатурных движков

show more

Share/Embed