Acesso a credenciais: secrets acedidos no espaço de nomes do Kubernetes

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das conclusões de ameaças disponíveis, consulte o Índice de conclusões de ameaças.

Vista geral

Foi usada uma defaultconta de serviço do Kubernetes do pod para aceder a objetos secretos no cluster. A conta de serviço do default Kubernetes não deve ter acesso a objetos Secret, a menos que tenha concedido explicitamente esse acesso com um objeto Role ou um objeto ClusterRole.

A Deteção de ameaças com base em eventos é a origem desta descoberta.

O que se segue?