Acceso a credenciales: Secrets a los que se accedió en el espacio de nombres de Kubernetes

En este documento, se describe un tipo de hallazgo de amenazas en Security Command Center. Los detectores de amenazas generan hallazgos de amenazas cuando identifican una posible amenaza en tus recursos de Cloud. Para obtener una lista completa de los hallazgos de amenazas disponibles, consulta el Índice de hallazgos de amenazas.

Descripción general

Se usó la cuenta de servicio de Kubernetes del Pod default para acceder a los objetos Secret en el clúster. La cuenta de servicio de Kubernetes default no debe tener acceso a los objetos Secret, a menos que le hayas otorgado ese acceso de forma explícita con un objeto Role o un objeto ClusterRole.

Event Threat Detection es la fuente de este hallazgo.

¿Qué sigue?