
Absichtlich anfällige Kubernetes-Cluster-Umgebung für praktisches Sicherheitstraining. Enthält über 22 Szenarien, die Container Escape, RBAC-Fehlkonfigurationen, SSRF und Runtime Security mit Falco und Tetragon abdecken.
✨ Der Kubernetes Goat ist eine absichtlich verwundbare Cluster-Umgebung, um Kubernetes-Sicherheit zu lernen und zu üben 🚀
🙌 Siehe https://madhuakula.com/kubernetes-goat für die Anleitung 📖
Stelle sicher, dass du Admin-Zugriff auf den Kubernetes-Cluster hast und kubectl installiert ist. Siehe Dokumentation zur Installation
Stelle sicher, dass der Paketmanager helm installiert ist. Siehe Dokumentation zur Installation
Um die Kubernetes Goat-Ressourcen in deinem Cluster einzurichten, führe die folgenden Befehle aus:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234Siehe https://madhuakula.com/kubernetes-goat/docs/how-to-run für die Einrichtung von Kubernetes Goat in verschiedenen Umgebungen wie GKE, EKS, AKS, K3S, KIND usw.
Hier ist die detaillierte Schritt-für-Schritt-Anleitung zum Lernen und Verwenden von Kubernetes Goat 🎉: Dokumentationsanleitung
Referenz: https://madhuakula.com/kubernetes-goat
Kubernetes Goat enthält absichtlich erstellte Schwachstellen, Anwendungen und Konfigurationen, um deinen Cluster und deine Workloads anzugreifen und darauf zuzugreifen. Bitte führe dieses NICHT neben deinen Produktionsumgebungen und -infrastrukturen aus. Wir empfehlen dringend, dies in einer sicheren und isolierten (eingeschlossenen) Umgebung auszuführen.
Kubernetes Goat dient nur zu Bildungszwecken. Teste oder wende diese Angriffe nicht auf Systemen ohne Erlaubnis an. Kubernetes Goat wird ohne jegliche Gewährleistung bereitgestellt. Durch die Nutzung übernimmst du die volle Verantwortung für alle Ergebnisse.
Dank an diese wunderbaren Menschen: 🎉