
Намеренно уязвимая среда кластера Kubernetes для практического обучения безопасности. Включает более 22 сценариев, охватывающих побег из контейнера, неверные конфигурации RBAC, SSRF и безопасность выполнения с помощью Falco и Tetragon.
✨ The Kubernetes Goat предназначен для создания намеренно уязвимой среды кластера для изучения и практики безопасности Kubernetes 🚀
🙌 Обратитесь к https://madhuakula.com/kubernetes-goat для получения руководства 📖
Убедитесь, что у вас есть доступ администратора к кластеру Kubernetes и установлен kubectl. См. документацию по установке
Убедитесь, что установлен менеджер пакетов helm. См. документацию по установке
Чтобы настроить ресурсы Kubernetes Goat в вашем кластере, выполните следующие команды:
git clone https://github.com/madhuakula/kubernetes-goat.git
cd kubernetes-goat
chmod +x setup-kubernetes-goat.sh
bash setup-kubernetes-goat.sh
kubectl get pods

bash access-kubernetes-goat.sh
http://127.0.0.1:1234См. https://madhuakula.com/kubernetes-goat/docs/how-to-run для настройки Kubernetes Goat в различных средах, таких как GKE, EKS, AKS, K3S, KIND и др.
Вот подробное пошаговое руководство по изучению и использованию Kubernetes Goat 🎉: руководство по документации
Ссылка: https://madhuakula.com/kubernetes-goat
Kubernetes Goat содержит намеренно созданные уязвимости, приложения и конфигурации для атаки и получения доступа к вашему кластеру и рабочим нагрузкам. Пожалуйста, НЕ запускайте его рядом с вашими производственными средами и инфраструктурой. Мы настоятельно рекомендуем запускать его в безопасной и изолированной (контейнерной) среде.
Kubernetes Goat используется только в образовательных целях. Не тестируйте и не применяйте эти атаки на любых системах без разрешения. Kubernetes Goat предоставляется без каких-либо гарантий; используя его, вы принимаете на себя полную ответственность за все результаты.
Спасибо этим замечательным людям: 🎉