Infrastructure
Compromission Kubernetes
Kubernetes compromise
Exploitation de mauvaises configurations, secrets ou permissions excessives dans un cluster.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Un pod ou compte de service trop puissant permet de lire des secrets et contrôler d’autres workloads.
EXEMPLE CONCRET
« Un token monté dans un pod crée un workload privilégié. »
Déroulement habituel
- 1Accès initial
- 2Abus RBAC ou secrets
- 3Contrôle du cluster
Signes d’alerte
- Pod privilégié inconnu
- Appels API anormaux
- Secret lu massivement
Comment se protéger
- RBAC minimal
- Network Policies
- Admission control et audit
Si vous pensez être victime
Isolez le cluster, révoquez tokens et secrets, supprimez les workloads hostiles et reconstruisez les nœuds affectés.
Dernière mise à jour : 6 septembre 2026