
reproduction d'un ancien bug istio
Cet ensemble de scripts et de manifests vous aidera à explorer un ancien problème de sécurité Istio qui permettait à des utilisateurs malveillants d'accéder à des secrets Kubernetes auxquels ils n'auraient pas dû avoir accès. Cette reproduction est basée sur cet article de blog qui comporte quelques problèmes. Voir cet article de blog pour plus de détails.
./one_time_setup.sh pour télécharger les binaires nécessaires../deploy_test.sh pour déployer la version vulnérable d'Istio dans une configuration vulnérable../evaluate_test.sh pour examiner les résultats du test.istio_versions.sh et passez la variable ISTIO_VERSION de ${ISTIO_VULN} à ${ISTIO_SAFE}../deploy_test.sh pour déployer la version corrigée d'Istio dans la même configuration vulnérable../rollpods.sh pour redémarrer les pods de la passerelle afin qu'ils prennent en compte la nouvelle version../check_version.sh pour vérifier que la version corrigée d'Istio est en cours d'exécution../evaluate_test.sh pour examiner à nouveau les résultats.