Сергей Канибор . Kubernetes Pentest All‑in‑One: The Ultimate Toolkit

Сергей Канибор . Kubernetes Pentest All‑in‑One: The Ultimate Toolkit

1.355 Lượt nghe
Сергей Канибор . Kubernetes Pentest All‑in‑One: The Ultimate Toolkit
Kubernetes Pentest All‑in‑One: The Ultimate Toolkit Сергей Канибор R&D / Container Security, Luntry Чтобы автоматизировать и ускорить работу при проведении пентеста Kubernetes‑кластера, обычно используют различные инструменты. Но что делать, если ты находишься в окружении с ограничением на сеть и скачать нужные тулзы внутрь контейнера невозможно? А если в контейнере файловая система доступна только для чтения? В этом случае единственное решение — использовать заранее подготовленный docker image, внутри которого будут все необходимые инструменты. В своем докладе Сергей расскажет, как подготовить такой образ и что в нем должно быть. А еще он представит свою open‑source‑версию, дополненную разными фичами, например обходом обнаружения с помощью сигнатурных движков