Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hardening-k8s-containers — デフォルトのデプロイとセキュリティ強化されたデプロイを比較することで、脆弱なメモ作成アプリケーションのKubernetesコンテナ硬化を実演するハンズオンラボ。 | Kitploit
ツール/GitHubGitHub/cyberhades/hardening-k8s-containers
コンテナセキュリティクラウドセキュリティ設定ミス学習と教育ラボと実践
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

デフォルトのデプロイとセキュリティ強化されたデプロイを比較することで、脆弱なメモ作成アプリケーションのKubernetesコンテナ硬化を実演するハンズオンラボ。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
516年前未レビュー

意図的に脆弱にしたノートアプリケーション

このリポジトリには、非常にシンプルで脆弱なアプリケーションが含まれています。このアプリケーションをデフォルト設定でKubernetesクラスタにデプロイする場合と、いくつかの追加のセキュリティ設定を加えた場合の違いを示すためのものです。追加のセキュリティ設定はアプリケーションの脆弱性を修正するものではありませんが、攻撃者が悪意のある行動を行うのを制限します。

実際に試すには、Kubernetesクラスタへのアクセスが必要です。このアプリケーションは非常に脆弱であるため、クラスタが適切に分離されていない限り、実際のクラスタにデプロイすることは避けてください。

Minikube

minikubeを使用する場合は、提供されている init.sh スクリプトを実行するか、ステップごとに進めてください。

少なくともcniプラグインを有効にしてminikubeを起動

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Cilium cniプラグインをインストール

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Dockerコンテキストをminikubeのものに変更(そうしないと、Dockerイメージをレジストリにプッシュする必要があります)

root@kitploit:~
eval $(minikube docker-env)

「デフォルト」のDockerイメージをビルド

root@kitploit:~
docker build -t notes:v1 .

いくつかのハードニング設定を追加した2つ目のDockerイメージをビルド

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

Minikubeにデプロイ

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

実際にお楽しみください!

ツールをダウンロード