Peningkatan Hak Istimewa: Workload yang Dibuat dengan Pemasangan Jalur Host Sensitif

Dokumen ini menjelaskan jenis temuan ancaman di Security Command Center. Temuan ancaman dihasilkan oleh detektor ancaman saat mendeteksi potensi ancaman di resource cloud Anda. Untuk daftar lengkap temuan ancaman yang tersedia, lihat Indeks temuan ancaman.

Ringkasan

Seseorang membuat workload yang berisi pemasangan volume hostPath ke jalur sensitif di sistem file node host. Akses ke jalur ini di sistem file host dapat digunakan untuk mengakses informasi sensitif atau yang memiliki hak istimewa di node dan untuk keluar dari container. Jika memungkinkan, jangan izinkan volume hostPath apa pun di cluster Anda. Untuk mengetahui detail selengkapnya, lihat pesan log untuk pemberitahuan ini.

Event Threat Detection adalah sumber temuan ini.

Cara merespons

Rencana respons berikut mungkin sesuai untuk temuan ini, tetapi juga dapat memengaruhi operasi. Evaluasi dengan cermat informasi yang Anda kumpulkan dalam penyelidikan untuk menentukan cara terbaik dalam menyelesaikan temuan.

Untuk merespons temuan ini, lakukan hal berikut:

  1. Tinjau workload untuk menentukan apakah volume hostPath ini diperlukan untuk fungsi yang diinginkan. Jika ya, pastikan jalur tersebut adalah direktori yang paling spesifik. Misalnya, /etc/myapp/myfiles, bukan / atau /etc.
  2. Tentukan apakah ada tanda aktivitas berbahaya lainnya yang terkait dengan workload ini di log audit di Cloud Logging.

Untuk memblokir pemasangan volume hostPath di cluster, lihat panduan untuk menerapkan Standar Keamanan Pod.

Langkah berikutnya