Acesso a credenciais: secrets acedidos no espaço de nomes do Kubernetes

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das deteções de ameaças disponíveis, consulte o Índice de deteções de ameaças.

Vista geral

Foi usada uma defaultconta de serviço do Kubernetes do pod para aceder a objetos secretos no cluster. A conta de serviço do default Kubernetes não deve ter acesso a objetos Secret, a menos que tenha concedido explicitamente esse acesso com um objeto Role ou um objeto ClusterRole.

A Deteção de ameaças de eventos é a origem desta descoberta.

O que se segue?