Анализ аудит-логов Kubernetes для выявления угроз
★ 8.4 · security
analyzing-kubernetes-audit-logs — это скилл для Claude Code, который парсит логи аудита API-сервера Kubernetes в формате JSON lines для обнаружения подозрительных событий безопасности. Скилл выявляет пять ключевых категорий угроз: exec-сессии в контейнеры (pods/exec, pods/attach), доступ к secrets, создание clusterrolebindings для эскалации RBAC-привилегий, запуск привилегированных подов и анонимный доступ через system:unauthenticated. На основе паттернов событий аудита формируются правила обнаружения угроз, пригодные для SIEM. Подходит SOC-аналитикам и инженерам безопасности при расследовании компрометации кластера k8s или построении детектирующих запросов для охоты за угрозами — требует Python 3.8+ и доступа к файлам аудита.
- #kubernetes-security
- #container-security
- #audit-logs
- #rbac
- #k8s
- #threat-detection