
Ambiente cluster Kubernetes intenzionalmente vulnerabile per formazione pratica sulla sicurezza. Include oltre 22 scenari che coprono fuga dal container, configurazioni errate RBAC, SSRF e sicurezza runtime con Falco e Tetragon.
✨ Il Kubernetes Goat è progettato per essere un ambiente cluster intenzionalmente vulnerabile per imparare e praticare la sicurezza di Kubernetes 🚀
🙌 Fai riferimento a https://madhuakula.com/kubernetes-goat per la guida 📖
Assicurati di avere accesso admin al cluster Kubernetes e di aver installato kubectl. Fai riferimento alla documentazione per l'installazione
Assicurati di avere installato il gestore di pacchetti helm. Fai riferimento alla documentazione per l'installazione
Per configurare le risorse di Kubernetes Goat nel tuo cluster, esegui i seguenti comandi:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234Fai riferimento a https://madhuakula.com/kubernetes-goat/docs/how-to-run per configurare Kubernetes Goat in vari ambienti come GKE, EKS, AKS, K3S, KIND, etc.
Ecco la guida passo passo dettagliata per imparare e utilizzare Kubernetes Goat 🎉: guida alla documentazione
Riferimento: https://madhuakula.com/kubernetes-goat
Kubernetes Goat ha creato intenzionalmente vulnerabilità, applicazioni e configurazioni per attaccare e ottenere accesso al tuo cluster e ai carichi di lavoro. Si prega NON eseguirlo insieme ai propri ambienti di produzione e infrastruttura. Raccomandiamo vivamente di eseguirlo in un ambiente sicuro e isolato (contenuto).
Kubernetes Goat è utilizzato solo a scopo educativo. Non testare o applicare questi attacchi su sistemi senza autorizzazione. Kubernetes Goat non fornisce alcuna garanzia; utilizzandolo ti assumi la piena responsabilità di tutti i risultati.
Grazie a queste meravigliose persone: 🎉