Impatto: rilevata modifica di kube-dns GKE

Questo documento descrive un tipo di risultato di minaccia in Security Command Center. I risultati di minaccia vengono generati dai rilevatori di minacce quando rilevano una potenziale minaccia nelle risorse cloud. Per un elenco completo dei risultati di minaccia disponibili, consulta l'indice dei risultati di minaccia.

Panoramica

Qualcuno ha modificato la configurazione di kube-dns nel cluster GKE. GKE kube-dns è un componente fondamentale della rete del cluster e la sua configurazione errata potrebbe portare a una violazione della sicurezza.

Event Threat Detection è l'origine di questo risultato.

Come rispondere

Per rispondere a questo risultato:

  • Esamina la configurazione di kube-dns del cluster per identificare eventuali modifiche sospette.

Passaggi successivi