kube-hunter
cloudDéfinition
Outil de test de pénétration Kubernetes découvrant les vulnérabilités dans les clusters via reconnaissance passive ou active, testé contre les surfaces d'attaque connues.
Description
kube-hunter est l'outil open-source de test de pénétration Kubernetes (Aqua Security) découvrant les vulnérabilités exposées dans les clusters via reconnaissance passive ou active. Il simule les techniques d'attaque connues contre les surfaces d'exposition Kubernetes depuis l'intérieur ou l'extérieur du cluster.
Contexte cloud
En mode passif (--list), kube-hunter énumère les services Kubernetes exposés sans exploitation. En mode actif (--active), il tente des exploitations bénignes pour confirmer les vulnérabilités. Les tests couvrent l'API server exposé, le Kubelet non authentifié, etcd accessible et le dashboard Kubernetes public.
Points clés
- Scan externe :
kube-hunter --remote CLUSTER_IPpour simuler une attaque depuis Internet sur les endpoints exposés - Scan interne (pod) :
kubectl run hunter --image=aquasec/kube-hunter:latest -- --podpour tester les risques depuis un pod compromis - Findings critiques : API server sans authentification (CVE-2018-1002105), Kubelet port 10250 accessible sans certificat, dashboard sans RBAC
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis