Persistência: conta de serviço criada no espaço de nomes sensível

Este documento descreve um tipo de deteção de ameaças no Security Command Center. As conclusões de ameaças são geradas por detetores de ameaças quando detetam uma potencial ameaça nos seus recursos da nuvem. Para ver uma lista completa das conclusões de ameaças disponíveis, consulte o Índice de conclusões de ameaças.

Vista geral

Alguém criou uma conta de serviço num espaço de nomes sensível. Os espaços de nomeskube-system e kube-publicsão fundamentais para as operações do cluster do GKE e as contas de serviço não autorizadas podem comprometer a estabilidade e a segurança do cluster.

A Deteção de ameaças com base em eventos é a origem desta descoberta.

Como responder

O seguinte plano de resposta pode ser adequado para esta descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações recolhidas na sua investigação para determinar a melhor forma de resolver as conclusões.

Para responder a esta descoberta, faça o seguinte:

  • Se a conta de serviço não estiver autorizada, elimine-a e investigue o método de criação.

O que se segue?