מקור: Palo Alto Unit 42

תמונת תקציר לחדשת סייבר: מחקר חדש: ניצול זהויות ב-SPIFFE/SPIRE על גבי סביבות Kubernetes

צוות המחקר Unit 42 של חברת Palo Alto Networks פרסם ניתוח טכני אודות סיכון אבטחה המאפשר לתוקפים בעלי הרשאות מנהל ברמת ה-Node לבצע זיוף וגניבה של זהויות עומסי עבודה המנוהלים באמצעות SPIFFE/SPIRE. על פי המחקר, תוקף שהשיג גישה ראשונית לצומת ב-Kubernetes יכול לנצל את מטא-נתונים של המערכת כדי להתחזות לשירותים לגיטימיים הרצים על גבי אותו תשתית. ממצאי המחקר מדגישים את החשיבות של אבטחת רכיבי תשתית ה-Kubernetes עצמם ואת הצורך בהגבלת יכולות הגישה של תוקפים ברמת המערכת כדי למנוע דליפת זהויות קריטיות בסביבות ענן מורכבות.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות