Исследование, проведенное специалистами Unit 42 из Palo Alto Networks, выявило уязвимость в IBM Turbonomic и избыточные права у более 5% операторов Kubernetes. Операторы Kubernetes — это программные методы автоматизации, которые расширяют API Kubernetes для управления жизненным циклом приложений. Выяснилось, что некоторые операторы запрашивают права, которые превышают необходимые, включая доступ к правам администратора кластера.
В ходе проверки экосистемы Kubernetes исследователи обнаружили, что избыточные права могут привести к потенциальным угрозам безопасности. Для решения этой проблемы Unit 42 разработали открытый инструмент OperTraitor, который позволяет автоматизировать проверку прав доступа у операторов и выявлять уязвимости. Это может помочь организациям улучшить безопасность своих Kubernetes-кластеров.
Обнаружение таких уязвимостей имеет важное значение для обеспечения безопасности облачной инфраструктуры. Учитывая растущую популярность Kubernetes в управлении контейнерами, важно, чтобы организации следили за правами доступа и минимизировали риски, связанные с избыточными правами. Инструменты, подобные OperTraitor, могут стать полезными для повышения уровня безопасности в этой области.