Analyser une compromission sur Amazon EKS revient à reconstituer des preuves réparties sur trois couches : le control plane Kubernetes managé, les nodes workers et les services AWS environnants. Cet article cartographie les sources de données qu'un cluster EKS expose pour l'investigation numérique et le threat hunting, ainsi que l'outillage utilisé pour les corréler, du journal d'audit Kubernetes jusqu'à l'identité AWS des nodes.

Read the full article at Synacktiv →