
بيئة كتلة Kubernetes ضعيفة بشكل متعمد للتدريب العملي على الأمن. تتضمن أكثر من 22 سيناريو تغطي هروب الحاوية، وسوء تكوين RBAC، وSSRF، وأمن وقت التشغيل باستخدام Falco وTetragon.
✨ تم تصميم Kubernetes Goat ليكون بيئة عنقودية قابلة للاختراق عمداً لتعلم وممارسة أمن Kubernetes 🚀
🙌 راجع https://madhuakula.com/kubernetes-goat للحصول على الدليل 📖
تأكد من أن لديك صلاحيات المسؤول على عنقود Kubernetes وأن kubectl مثبت. راجع الوثائق للتثبيت
تأكد من أن مدير الحزم helm مثبت. راجع الوثائق للتثبيت
لإعداد موارد Kubernetes Goat في عنقودك، قم بتشغيل الأوامر التالية:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234راجع https://madhuakula.com/kubernetes-goat/docs/how-to-run لإعداد Kubernetes Goat في بيئات مختلفة مثل GKE, EKS, AKS, K3S, KIND، إلخ.
إليك الدليل المفصل خطوة بخطوة لتعلم واستخدام Kubernetes Goat 🎉: دليل التوثيق
المرجع: https://madhuakula.com/kubernetes-goat
يحتوي Kubernetes Goat على ثغرات وتطبيقات وتكوينات تم إنشاؤها عمداً للهجوم والحصول على الوصول إلى عنقودك وأحمال العمل. يُرجى عدم تشغيله بجانب بيئات الإنتاج والبنية التحتية. نوصي بشدة بتشغيله في بيئة آمنة ومعزولة (محصورة).
يُستخدم Kubernetes Goat للأغراض التعليمية فقط. لا تختبر أو تطبق هذه الهجمات على أي أنظمة دون إذن. لا يتحمل Kubernetes Goat أي ضمانات، وباستخدامه تتحمل المسؤولية الكاملة عن جميع النتائج.
شكراً لهؤلاء الأشخاص الرائعين: 🎉