Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hardening-k8s-containers — Практическая лабораторная работа, демонстрирующая усиление безопасности контейнеров Kubernetes путем сравнения развертываний по умолчанию и с усиленной безопасностью уязвимого приложения для заметок. | Kitploit
Инструменты/GitHubGitHub/cyberhades/hardening-k8s-containers
Безопасность контейнеровБезопасность облачных средНеправильная КонфигурацияОбучение и ОбразованиеЛаборатории и Практика
GitHubcyberhades/hardening-k8s-containers

hardening-k8s-containers

Практическая лабораторная работа, демонстрирующая усиление безопасности контейнеров Kubernetes путем сравнения развертываний по умолчанию и с усиленной безопасностью уязвимого приложения для заметок.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
516 лет назадЕщё не проверено

Преднамеренно уязвимое приложение для заметок

Этот репозиторий содержит очень простое и уязвимое приложение, используемое для демонстрации различий между развертыванием этого приложения с настройками по умолчанию в кластере Kubernetes и добавлением некоторых дополнительных параметров безопасности, которые НЕ ИСПРАВЯТ уязвимости приложения, но ограничат злоумышленника в совершении вредоносных действий.

Чтобы попробовать это самостоятельно, вам нужен доступ к кластеру Kubernetes, так как это приложение является сильно уязвимым, вы не захотите развертывать его в реальном кластере, если только такой кластер не должным образом изолирован.

Minikube

Если вы хотите использовать minikube, вы можете просто запустить предоставленный скрипт init.sh или выполнить шаги по порядку:

Запустите minikube как минимум с плагином cni

root@kitploit:~
minikube start --extra-config=apiserver.authorization-mode=RBAC --network-plugin=cni --memory=4096 --vm-driver=virtualbox --kubernetes-version v1.15.0

Установите плагин Cilium cni

root@kitploit:~
minikube ssh -- sudo mount bpffs -t bpf /sys/fs/bpf
kubectl create -f https://raw.githubusercontent.com/cilium/cilium/1.6.5/install/kubernetes/quick-install.yaml

Измените контекст docker на контекст в minikube, иначе вам потребуется отправить образы docker в реестр

root@kitploit:~
eval $(minikube docker-env)

Соберите образ docker "по умолчанию"

root@kitploit:~
docker build -t notes:v1 .

Соберите второй образ docker с некоторыми настройками усиления безопасности

root@kitploit:~
docker build -t notes:v2 -f Dockerfile.v2 .

Разверните в minikube

root@kitploit:~
kubectl apply -f kube/v1-deploy.yaml -f kube/v1-service.yaml -f kube/v2-deploy.yaml -f kube/v2-service.yaml

Приятной работы!

Скачать инструмент