Impacto: modificação do kube-dns do GKE detetada

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das deteções de ameaças disponíveis, consulte o Índice de deteções de ameaças.

Vista geral

Alguém modificou a configuração do kube-dns no seu cluster do GKE. O GKE kube-dns é um componente crítico da rede do seu cluster e a respetiva configuração incorreta pode levar a uma violação de segurança.

A Deteção de ameaças de eventos é a origem desta descoberta.

Como responder

Para responder a esta descoberta, faça o seguinte:

  • Reveja a configuração do kube-dns do cluster para identificar alterações suspeitas.

O que se segue?