Impact : Détection d'une modification de kube-dns dans GKE

Ce document décrit un type de résultat de détection de menace dans Security Command Center. Ces résultats sont générés par les détecteurs de menaces lorsqu'ils détectent une menace potentielle dans vos ressources cloud. Pour obtenir la liste complète des résultats de détection de menace disponibles, consultez cet index.

Présentation

Quelqu'un a modifié la configuration kube-dns dans votre cluster GKE. kube-dns GKE est un composant essentiel de la mise en réseau de votre cluster. Une mauvaise configuration peut entraîner une faille de sécurité.

Event Threat Detection est la source de ce résultat.

Actions à mettre en place

Pour traiter ce résultat, procédez comme suit :

  • Examinez la configuration kube-dns du cluster pour identifier toute modification suspecte.

Étapes suivantes