Kubernetes审计日志发现
Kubernetes audit logs finding types
Finding type
检测内容
从已知的恶意 IP 地址调用了常用于访问 Kubernetes 集群中凭证或机密的 API。
从自定义威胁列表中的 IP 地址调用了常用于访问 Kubernetes 集群中凭证或机密的 API。
未经身份验证的用户调用了用于访问 Kubernetes 集群中凭证或机密的常用 API。
从 Tor 出口节点 IP 地址调用了一个常用于访问 Kubernetes 集群中凭证或机密的 API。
最后更新于