SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Infrastructure

Compromission Kubernetes

Kubernetes compromise

Exploitation de mauvaises configurations, secrets ou permissions excessives dans un cluster.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Scanner mon site

Recherchez les injections, redirections, spam SEO et fichiers exposés.

Scanner mon site

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Un pod ou compte de service trop puissant permet de lire des secrets et contrôler d’autres workloads.

EXEMPLE CONCRET

« Un token monté dans un pod crée un workload privilégié. »

Déroulement habituel

  1. 1Accès initial
  2. 2Abus RBAC ou secrets
  3. 3Contrôle du cluster

Signes d’alerte

  • Pod privilégié inconnu
  • Appels API anormaux
  • Secret lu massivement

Comment se protéger

  • RBAC minimal
  • Network Policies
  • Admission control et audit

Si vous pensez être victime

Isolez le cluster, révoquez tokens et secrets, supprimez les workloads hostiles et reconstruisez les nœuds affectés.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026