Acesso de credencial: segredos acessados no namespace do Kubernetes

Este documento descreve um tipo de descoberta de ameaças no Security Command Center. Essas descobertas são geradas por detectores de ameaças quando detectam um risco nos recursos da nuvem. Para ver uma lista completa, consulte Índice de descobertas de ameaças.

Visão geral

A conta de serviço do Kubernetes default de um pod foi usada para acessar objetos Secret no cluster. A conta de serviço do Kubernetes default não pode ter acesso a objetos Secret, a menos que você tenha concedido esse acesso explicitamente com um objeto Role ou ClusterRole.

O Event Threat Detection é a origem dessa descoberta.

A seguir