1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/mirrors-KubeArmor

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
ksp-ubuntu-3-file-dir-allow-from-source-path.yaml 523 Байты
Копировать Редактировать Web IDE Исходные данные Просмотреть построчно История
Jaehyun Nam Отправлено 22.04.2022 08:23 e774bef
apiVersion: security.kubearmor.com/v1
kind: KubeArmorPolicy
metadata:
name: ksp-ubuntu-3-file-dir-allow-from-source-path
namespace: multiubuntu
spec:
severity: 10
message: "a critical directory was accessed"
tags:
- WARNING
selector:
matchLabels:
container: ubuntu-3
file:
matchDirectories:
- dir: /credentials/
fromSource:
- path: /bin/cat
action:
Allow
# test
# $ cat /credentials/password
# password file
# $ cat /etc/hostname
# cat: /etc/hostname: Permission denied

Опубликовать ( 0 )

Вы можете оставить комментарий после Вход в систему

1
https://api.gitlife.ru/oschina-mirror/mirrors-KubeArmor.git
git@api.gitlife.ru:oschina-mirror/mirrors-KubeArmor.git
oschina-mirror
mirrors-KubeArmor
mirrors-KubeArmor
main