Acesso inicial: serviço GKE NodePort criado

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das conclusões de ameaças disponíveis, consulte o Índice de conclusões de ameaças.

Vista geral

Alguém criou um serviço NodePort. Os serviços NodePort expõem os pods diretamente no endereço IP e na porta estática de um nó, o que torna os pods acessíveis a partir do exterior do cluster. Isto pode introduzir um risco de segurança significativo porque pode permitir que um atacante explore vulnerabilidades no serviço exposto para obter acesso ao cluster ou a dados confidenciais.

A Deteção de ameaças com base em eventos é a origem desta descoberta.

Como responder

O seguinte plano de resposta pode ser adequado para esta descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações recolhidas na sua investigação para determinar a melhor forma de resolver as conclusões.

Para responder a esta descoberta, faça o seguinte:

  1. Reveja a configuração do serviço para determinar a sua finalidade.
  2. Considere restringir as políticas de rede para proteger o serviço.

O que se segue?