
Ambiente de cluster Kubernetes intencionalmente vulnerável para treinamento prático de segurança. Inclui 22+ cenários cobrindo fuga de contêiner, configurações incorretas de RBAC, SSRF e segurança em tempo de execução com Falco e Tetragon.
✨ O Kubernetes Goat é projetado para ser um ambiente de cluster intencionalmente vulnerável para aprender e praticar segurança em Kubernetes 🚀
🙌 Consulte o https://madhuakula.com/kubernetes-goat para o guia 📖
Certifique-se de ter acesso de administrador ao cluster Kubernetes e de ter instalado o kubectl. Consulte a documentação para instalação
Certifique-se de ter o gerenciador de pacotes helm instalado. Consulte a documentação para instalação
Para configurar os recursos do Kubernetes Goat no seu cluster, execute os seguintes comandos:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234Consulte https://madhuakula.com/kubernetes-goat/docs/how-to-run para configurar o Kubernetes Goat em vários ambientes como GKE, EKS, AKS, K3S, KIND, etc.
Aqui está o guia detalhado passo a passo para aprender e usar o Kubernetes Goat 🎉: guia de documentação
Referência: https://madhuakula.com/kubernetes-goat
O Kubernetes Goat criou intencionalmente vulnerabilidades, aplicativos e configurações para atacar e obter acesso ao seu cluster e cargas de trabalho. Por favor, NÃO execute isso junto com seus ambientes e infraestrutura de produção. Recomendamos fortemente executar isso em um ambiente seguro e isolado (contido).
O Kubernetes Goat é usado apenas para fins educacionais. Não teste ou aplique esses ataques em nenhum sistema sem permissão. O Kubernetes Goat não oferece absolutamente nenhuma garantia; ao usá-lo, você assume total responsabilidade por todos os resultados.
Agradecimentos a estas pessoas maravilhosas: 🎉