DevOps Инженер | Kubernetes, Docker & CI/CD. SRE Практики, Linux и Cloud. Девопс инфраструктура, автоматизация и Python. IT технологии.
IT и технологии · 1 июля 2026 г.
🐐 Kubernetes Goat - песочница для тех, кто хочет прокачать безопасность Kubernetes на ... — 1 июля 2026 г. в 08:30:01.476
🐐 Kubernetes Goat - песочница для тех, кто хочет прокачать безопасность Kubernetes на практике. Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности. Внутри есть сценарии про: • утечки sensitive keys в коде • эксплуатацию Docker-in-Docker • SSRF в Kubernetes • container escape на хост • атаки на private registry • exposed NodePort-сервисы • обход namespace-изоляции • RBAC misconfiguration • DoS по CPU/Memory • аудит кластера через KubeAudit • runtime detection через Falco • network boundaries через Network Security Policies • Kyverno и политики безопасности • eBPF-наблюдаемость через Cilium Tetragon Запускается через kubectl и helm, после установки доступ открывается локально через port-forward. Проект поддерживает разные окружения: KIND, K3S, GKE, EKS, AKS и другие. Важно: это намеренно уязвимая среда. Не запускайте её рядом с production-инфраструктурой - только в изолированной лаборатории. Отличный вариант для DevOps, SRE, pentest-специалистов и всех, кто хочет понять Kubernetes Security не по слайдам, а руками. https://github.com/madhuakula/kubernetes-goat #devops #девопс Подпишись 👉 @i_DevOps

