Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
hardening-k8s-containers — مختبر عملي يوضح كيفية تقوية حاويات Kubernetes من خلال مقارنة النشر الافتراضي مقابل النشر المعزز أمنيًا لتطبيق ملاحظات ضعيف. | Kitploit
أدوات/GitHubGitHub/cyberhades/hardening-k8s-containers
أمن الحاوياتأمن السحابةسوء التكوينالتعلم والتعليممختبرات وتدريب عملي
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

مختبر عملي يوضح كيفية تقوية حاويات Kubernetes من خلال مقارنة النشر الافتراضي مقابل النشر المعزز أمنيًا لتطبيق ملاحظات ضعيف.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
51منذ 6 سنواتلم تتم المراجعة بعد

تطبيق تدوين الملاحظات ضعيف الأمان بشكل متعمد

يحتوي هذا المستودع على تطبيق بسيط جدًا وضعيف الأمان يُستخدم لتوضيح الاختلافات بين نشر هذا التطبيق بالإعدادات الافتراضية على مجموعة Kubernetes، مقابل إضافة بعض الإعدادات الأمنية الإضافية التي لن تصلح ثغرات التطبيق، ولكنها ستحد من قدرة المهاجم على فعل أشياء ضارة.

لتجربة ذلك بنفسك، تحتاج إلى الوصول إلى مجموعة Kubernetes، لأن هذا التطبيق شديد الضعف لا تريد نشره في مجموعة حقيقية ما لم تكن تلك المجموعة معزولة بشكل صحيح.

Minikube

إذا كنت ترغب في استخدام minikube، يمكنك ببساطة تشغيل السكريبت المقدم init.sh أو اتباع الخطوات خطوة بخطوة:

ابدأ minikube مع إضافة إضافة cni على الأقل

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

تثبيت إضافة Cilium cni

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

غير سياق docker الخاص بك إلى السياق الموجود في minikube، وإلا ستحتاج إلى دفع صور docker إلى سجل

root@kitploit:~
eval $(minikube docker-env)

إنشاء صورة docker "الافتراضية" الخاصة بك

root@kitploit:~
docker build -t notes:v1 .

إنشاء صورة docker الثانية مع بعض إعدادات التصلب الأمني

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

النشر على minikube

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

استمتع!

تنزيل الأداة