Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hardening-k8s-containers — Laboratório prático demonstrando o endurecimento de contêineres Kubernetes comparando implantações padrão vs. com segurança aprimorada de uma aplicação vulnerável de anotações. | Kitploit
Ferramentas/GitHubGitHub/cyberhades/hardening-k8s-containers
Segurança de ContêineresSegurança na NuvemConfiguração IncorretaAprendizado e EducaçãoLabs e Prática
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

Laboratório prático demonstrando o endurecimento de contêineres Kubernetes comparando implantações padrão vs. com segurança aprimorada de uma aplicação vulnerável de anotações.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
513há 6 anosAinda não revisado

Aplicativo de Anotações Intencionalmente Vulnerável

Este repositório contém uma aplicação muito simples e vulnerável usada para demonstrar as diferenças entre implantar esta aplicação com as configurações padrão em um cluster Kubernetes, versus adicionar algumas configurações de segurança extras que NÃO corrigirão as vulnerabilidades da aplicação, mas restringirão a capacidade de um atacante fazer coisas ruins.

Para testar isso por conta própria, você precisa ter acesso a um cluster Kubernetes, pois esta aplicação é altamente vulnerável — você não quer implantá-la em um cluster real a menos que o cluster esteja devidamente isolado.

Minikube

Se você quiser usar o minikube, basta executar o script init.sh fornecido ou seguir passo a passo:

Iniciar o minikube com pelo menos o plugin cni

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Instalar o plugin cni Cilium

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Alterar seu contexto docker para o do minikube, caso contrário você precisará enviar as imagens docker para um registro

root@kitploit:~
eval $(minikube docker-env)

Construir sua imagem docker "padrão"

root@kitploit:~
docker build -t notes:v1 .

Construir a segunda imagem docker com algumas configurações de hardening

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

Implantar no minikube

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

Divirta-se!

Baixar ferramenta