Upgrade to Pro — share decks privately, control downloads, hide ads and more …

10分で学ぶKubernetesコンテナセキュリティ/10min-k8s-container-sec

mochizuki875
December 13, 2024

 10分で学ぶKubernetesコンテナセキュリティ/10min-k8s-container-sec

2024/12/13 クラウドセキュリティを再吟味するために
〜実例から学ぶ、考慮すべき観点とその対策事例〜
10分で学ぶKubernetesコンテナセキュリティ

セッション動画
https://findy.connpass.com/event/337675/

mochizuki875

December 13, 2024
Tweet

More Decks by mochizuki875

Other Decks in Technology

Transcript

  1. We have fallen many times before. That’s why we take

    great care not to fall again. ࢲͨͪ͸͜Ε·ͰʹԿ౓΋సΜͩ͜ͱ͕͋Δɻ͔ͩΒస͹ͳ͍Α͏ʹࡉ৺ͷ஫ҙΛ෷͏ͷͩɻ
  2. ,VCFSOFUFTίϯςφηΩϡϦςΟ ϦεΫҼࢠͷࠞೖ Πϝʔδͷྲྀग़ ίϯςφΠϝʔδͷվ᜵ ίϯςφͷઃఆෆඋ Ϧιʔεͷա৒ར༻ ա৒ͳݖݶ ൿີ৘ใͷྲྀग़ ෆਖ਼ͳ௨৴ ίϯςφ։ൃऀͷཱ৔Ͱ΋ηΩϡϦςΟʹ͍ͭͯߟ͑Δ΂͖ࣄ߲͸ͨ͘͞Μ͋Γ·͢ɻ

    ✅08"41,VCFSOFUFT5PQ5FO ɹɹIUUQTPXBTQPSHXXXQSPKFDULVCFSOFUFTUPQUFO ✅/*4541"QQMJDBUJPO$POUBJOFS4FDVSJUZ(VJEF ɹɹIUUQTOWMQVCTOJTUHPWOJTUQVCTTQFDJBMQVCMJDBUJPOTOJTUTQQEG
  3. ,VCFSOFUFTίϯςφηΩϡϦςΟ ϦεΫҼࢠͷࠞೖ Πϝʔδͷྲྀग़ ίϯςφΠϝʔδͷվ᜵ ίϯςφͷઃఆෆඋ Ϧιʔεͷա৒ར༻ ա৒ͳݖݶ ൿີ৘ใͷྲྀग़ ෆਖ਼ͳ௨৴ ίϯςφ։ൃऀͷཱ৔Ͱ΋ηΩϡϦςΟʹ͍ͭͯߟ͑Δ΂͖ࣄ߲͸ͨ͘͞Μ͋Γ·͢ɻ

    ✅08"41,VCFSOFUFT5PQ5FO ɹɹIUUQTPXBTQPSHXXXQSPKFDULVCFSOFUFTUPQUFO ✅/*4541"QQMJDBUJPO$POUBJOFS4FDVSJUZ(VJEF ɹɹIUUQTOWMQVCTOJTUHPWOJTUQVCTTQFDJBMQVCMJDBUJPOTOJTUTQQEG
  4. ίϯςφͷઃఆෆඋʹΑΔϦεΫ ͔͠͠ίϯςφʹઃఆෆඋ͕͋Δͱɺίϯςφ͔Βίϯςφϗετ /PEF ΁ͷ৵ೖΛڐͯ͠͠·͏ ৔߹͕͋Γ·͢ɻ OPEF TBNQMFXFC CBDLFOEBQQ (勝った...!) ✌

    OTFOUFSUBCJOCBTI QZUIPODJNQPSUQUZQUZTQBXO CJOCBTI  SPPU!OPEFIPTUOBNF OPEF SPPU!OPEFXIPBNJ SPPU コンテナからNodeに侵入できた
  5. ίϯςφͷઃఆෆඋʹΑΔϦεΫ ͞Βʹίϯςφϗετʹ৵ೖ͞Εͨ͜ͱͰɺଞͷίϯςφʹӨڹ͕ٴͿՄೳੑ΋͋Γ·͢ɻ OPEF TBNQMFXFC CBDLFOEBQQ 👍 SPPU!OPEFDSJDUMQT $0/5"*/&3/".&10% ECCGCBVCVOUVTBNQMFXFC EBBFDGDBQQCBDLFOEBQQ

    SPPU!CBDLFOEBQQDSJDUMFYFDJUEBBFDGDCJOCBTI SPPU!CBDLFOEBQQMTEBUB DSFEFOUJBMT SPPU!CBDLFOEBQQDBUEBUBDSFEFOUJBMT %"5"#"4&@)045ECFYBNQMFDPN %"5"#"4&@1035 %"5"#"4&@/".&DVTUPNFS %"5"#"4&@64&3/".&VTFS %"5"#"4&@1"44803%1!TTXSE 他のコンテナに含まれる 秘密情報を奪取できた
  6. ରࡦίϯςφͷִ཭ੑΛҡ࣋ɾ޲্ͤ͞Δ 1PE4FDVSJUZ4UBOEBSET IUUQTLVCFSOFUFTJPEPDTDPODFQUTTFDVSJUZQPETFDVSJUZTUBOEBSET Pod Security Standards* ✅ෆཁͳઃఆΛߦΘͳ͍ ɹɹίϯςφͱͯ͠࠷௿ݶͷִ཭ੑΛ֬อ͢Δ ✅ִ཭ੑΛߴΊΔઃఆΛߦ͏ ɹɹ௥ՃͷઃఆʹΑΓִ཭ੑΛ͞ΒʹߴΊΔ

    ɹɹ ྫ͑͹੬ऑੑ౳ʹΑִͬͯ཭ੑͷ௿Լ͕ىͬͯ͜΋ॿ͔ΔՄೳੑ͕͋Δ  ✅ίϯςφઃఆͷεΩϟϯ ɹɹίϯςφʹରִͯ͠཭ੑͷ௿Լʹܨ͕Δઃఆ͕ߦΘΕ͍ͯͳ͍͔Λݕ஌ ɹɹFH,VCFSOFUFTͰ͋Ε͹1PEͷઃఆΛεΩϟϯ 5SJWZ LVCFMJOUFSFUD  ✅ͦͷଞ ɹɹϙϦγʔ੍ޚɺηΩϡΞͳίϯςφϥϯλΠϜɺৼΔ෣͍؂ࢹFUD
  7.  ࢀߟ ίϯςφʹؔ͢ΔͦͷͦͷଞͷϦεΫͷྫ ✅ίϯςφΠϝʔδ΁ͷϦεΫҼࢠͷࠞೖ ɹ😱ίϯςφ΁ͷ৵ೖ ✅ίϯςφΠϝʔδͷެ։ઃఆͷෆඋ ɹ😱ίϯςφΠϝʔδͷྲྀग़ ✅ίϯςφΠϝʔδͷ৴པੑෆ଍ ɹ😱վ᜵͞ΕͨίϯςφΠϝʔδͷ࢖༻ ✅ίϯςφΠϝʔδ΁ͷൿີ৘ใͷࠞೖ

    ɹ😱ίϯςφΠϝʔδ͔Βൿີ৘ใͷୣऔɹ ✅ίϯςφͷϧʔτϑΝΠϧγεςϜ΁ͷॻ͖ࠐΈڐՄ ɹ😱ίϯςφͷվ᜵ ✅ίϯςφͷແ੍ݶͳϦιʔε࢖༻ ɹ😱ίϯςφϗετͷϦιʔεͷա৒ͳ࢖༻ ✅1PE΁ͷա৒ͳݖݶͷ෇༩ ɹ😱,VCFSOFUFTͷෆਖ਼ͳૢ࡞ ✅ίϯςφ͕࢖༻͢Δൿີ৘ใͷෆద੾ͳ؅ཧ ɹ😱ίϯςφͷൿີ৘ใͷྲྀग़ ✅1PEʹର͢Δ௨৴੍ݶͷະ࣮ࢪ ɹ😱1PEʹର͢Δෆਖ਼ͳ௨৴