Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hardening-k8s-containers — Praktisches Labor, das die Härtung von Kubernetes-Containern demonstriert, indem es Standard- vs. sicherheitsverbesserte Bereitstellungen einer verwundbaren Notizanwendung vergleicht. | Kitploit
Tools/GitHubGitHub/cyberhades/hardening-k8s-containers
Container-SicherheitCloud-SicherheitFehlkonfigurationLernen & BildungLabs & Praxis
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

Praktisches Labor, das die Härtung von Kubernetes-Containern demonstriert, indem es Standard- vs. sicherheitsverbesserte Bereitstellungen einer verwundbaren Notizanwendung vergleicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
513vor 6 JahrenNoch nicht geprüft

Absichtlich anfällige Notiz-App

Dieses Repository enthält eine sehr einfache und anfällige Anwendung, die dazu dient, die Unterschiede zwischen der Bereitstellung dieser Anwendung mit den Standardeinstellungen in einem Kubernetes-Cluster und dem Hinzufügen einiger zusätzlicher Sicherheitseinstellungen zu demonstrieren, die die Schwachstellen der Anwendung NICHT beheben, aber einen Angreifer daran hindern, schädliche Dinge zu tun.

Um dies selbst auszuprobieren, benötigen Sie Zugriff auf einen Kubernetes-Cluster, da diese Anwendung sehr anfällig ist. Sie möchten diese nicht in einem echten Cluster bereitstellen, es sei denn, dieser Cluster ist ordnungsgemäß isoliert.

Minikube

Wenn Sie minikube verwenden möchten, können Sie einfach das bereitgestellte Skript init.sh ausführen oder Schritt für Schritt vorgehen:

Starten Sie minikube mit mindestens dem cni-Plugin

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Installieren Sie das Cilium cni-Plugin

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Ändern Sie Ihren Docker-Kontext zu dem in minikube, andernfalls müssen Sie die Docker-Images in eine Registry hochladen

root@kitploit:~
eval $(minikube docker-env)

Erstellen Sie Ihr "Standard"-Docker-Image

root@kitploit:~
docker build -t notes:v1 .

Erstellen Sie das zweite Docker-Image mit einigen Härtungskonfigurationseinstellungen

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

Bereitstellung in minikube

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

Viel Spaß!

Tool herunterladen