cloud-native yazıları
cloud-native konusunda 4 yazı. Kamuya açık kaynaklar ve kendi test laboratuvarımdan notlar.
Orkestra Şefi mi, Yoksa İçerideki Truva Atı mı? Kubernetes Dünyasında Görünmez Tehlikeler
Kubernetes artık sadece bir orkestrasyon aracı değil, modern altyapıların işletim sistemi. Peki, bu devasa yapıda 'varsayılan' ayarlarla ilerlemek ne kadar güvenli? API Server sızıntılarından, RBAC karmaşasına kadar sahadan tecrübelerle K8s güvenliğini masaya yatırıyoruz.
Kube-apiserver'ı İnternete Açtığın Gün, Cluster'ın Tapusunu Hacker'a Devretmişsindir
Kubernetes dünyasında default ayarlar genellikle felaket getirir. RBAC'tan Network Policy'ye, siber saldırganların iştahını kabartan o kritik boşlukları ve savunma hattını nasıl kuracağımızı konuşuyoruz.
Kubernetes Labirentinde Kaybolmak: Cluster’ını 'Hacker-Proof' Yapabilir misin?
Kubernetes cluster'ınızın gerçekten güvende olduğunu mu sanıyorsunuz? Default ayarlarla gelen o sessiz tehlikelerden, RBAC çıkmazlarına kadar K8s güvenliğinin karanlık yüzüne bir yolculuk.
Kafesin Parmaklıklarını Bükmek: Konteyner Dünyasında 'Escaping' Sanatı ve Sınır İhlalleri
Konteyner güvenliği sadece bir Dockerfile yazmaktan ibaret değil; içeriden dışarıya sızmak için tek bir yanlış 'capability' veya 'socket' yetiyor.