Kubernetes审计日志发现

Kubernetes audit logs finding types

Finding type
检测内容

从已知的恶意 IP 地址调用了常用于访问 Kubernetes 集群中凭证或机密的 API。

从自定义威胁列表中的 IP 地址调用了常用于访问 Kubernetes 集群中凭证或机密的 API。

未经身份验证的用户调用了用于访问 Kubernetes 集群中凭证或机密的常用 API。

从 Tor 出口节点 IP 地址调用了一个常用于访问 Kubernetes 集群中凭证或机密的 API。

最后更新于