Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Контейнер скомпрометировали: что злоумышленник видит дальше

Уязвимость в приложении отработала, шелл внутри контейнера получен — и дальше начинается вопрос, на который у большинства команд нет чёткого ответа. Контейнер — это не отдельная виртуалка и не «песочница» в бытовом смысле: реальные границы того, что атакующий увидит и куда сможет пойти дальше, целиком зависят от того, как контейнер был запущен. Разберём по пунктам, что видно типично, а что зависит от конкретных флагов и монтирований.

Подробнее →