LabHub
배우기 러닝패스 코스

KCSA — Kubernetesセキュリティアソシエイト

本物の攻撃の確認

LabHub 에서 이어서 보기

한국어 원문으로 표시합니다.

runner는 app의 Secret 조회가 거절되지만 Pod 생성은 허용된다. Restricted가 적용된 app에서 Secret 볼륨을 쓰는 비루트 Pod를 만들면?

관리자가 serviceAccountName=runner인 Pod를 생성했다. 이 결과만으로 무엇을 증명하지 못하는가?

Pod의 automountServiceAccountToken을 false로 설정했다. 정확한 효과는?

저장 암호화를 켜고 API 서버를 재시작한 뒤, 기존 Secret이 모두 암호화됐다고 보고했다. 빠진 것은?

EncryptionConfiguration의 첫 제공자가 identity이고 다음이 aescbc라면 새 Secret은?

익명 요청의 응답을 해석할 때 올바른 판단은?