Slide 7
Slide 7 text
© Kazuhiko Tsuji
コンテナテクノロジーのセキュリティトレンド
6
パブリックなコンテナイメージレポジトリに配置された⾮公式なイメージ
Kubernetes: api-server, kubelet, etcd等の脆弱な設定
悪性プロセスを組み込んだコンテナイメージのパブリック共有
コンテナテクノロジーならではの特性を利⽤した攻撃の観測件数が増加
コンテナの遠隔操作
RBACの不適切設定による過剰な権限付与
コンテナプラットフォームの脆弱なコンポーネントをアタックサーフェイスとして利⽤
資格情報の搾取
侵害範囲の拡張
コンピューティングリソースの盗⽤を⽬的とした攻撃が⼤多数
悪性コンテナのデプロイ コンテナホストの侵害
マイニングプロセスの実⾏
Container image