Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hardening-k8s-containers — Laboratoire pratique démontrant le renforcement des conteneurs Kubernetes en comparant les déploiements par défaut et renforcés en sécurité d'une application de prise de notes vulnérable. | Kitploit
Outils/GitHubGitHub/cyberhades/hardening-k8s-containers
Sécurité des ConteneursSécurité CloudMauvaise ConfigurationApprentissage et ÉducationLabs et Pratique
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

Laboratoire pratique démontrant le renforcement des conteneurs Kubernetes en comparant les déploiements par défaut et renforcés en sécurité d'une application de prise de notes vulnérable.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
51il y a 6 ansPas encore vérifié

Application de prise de notes intentionnellement vulnérable

Ce dépôt contient une application très simple et vulnérable utilisée pour démontrer les différences entre déployer cette application avec les paramètres par défaut dans un cluster Kubernetes, et ajouter quelques paramètres de sécurité supplémentaires qui NE RÉSOUDRONT PAS les vulnérabilités de l'application, mais limiteront la capacité d'un attaquant à causer des dégâts.

Pour essayer vous-même, vous avez besoin d'accéder à un cluster Kubernetes, car cette application est hautement vulnérable : vous ne voulez pas la déployer dans un cluster réel à moins que ce cluster soit correctement isolé.

Minikube

Si vous souhaitez utiliser minikube, vous pouvez simplement exécuter le script init.sh fourni ou suivre les étapes une par une :

Démarrer minikube avec au moins le plugin cni

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Installer le plugin Cilium cni

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Changer votre contexte docker pour celui de minikube, sinon vous devrez pousser les images docker vers un registre

root@kitploit:~
eval $(minikube docker-env)

Construire votre image docker « par défaut »

root@kitploit:~
docker build -t notes:v1 .

Construire la deuxième image docker avec quelques paramètres de durcissement

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

Déployer sur minikube

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

Amusez-vous bien !

Télécharger l’outil