I watched all the security talks at KubeCon NA 2020. This is what I learned - видео
PK with Tabitha Sable
Link:
- Certificate with the O value set to system:masters is great to pillage because it is available even if the cert is deleted
- Demo of Privilege Escalation with Vault misconfiguration - especially with CA Access Control
- Etcd Pillaging with PKI compromise because Etcd relies on the API Server Cert Really cool exploit
- etcd RBAC makes this attacker harder to do
- grant user with etcd
- root role with no password restrict access to only the api server....
Источник видео: RuTube.ru (Технологии и интернет)
Благодарю за расклад! Он чудесный!
ЛЕНОЧКА спасибо большое , я буду ждать, Вы большая умница, Вы от Бога !!!
Спасибо, дорогая.! Песни Ваши отличные. Особенно все последние
Вы все правильно говорите и делаете
Наталья Малиновская сильный маг! Обращался онлайн. Не так давно уже думал, что меня уволят, на работе начались проблемы и каждый день сыпались как из рога изобилия… а благодаря сеансам у мага Малиновской теперь у меня всё наладилось, и мои дела по...