Session

Breaking Kubernetes: Exploiting the Cluster

En este taller práctico se guiará a los participantes a través de un recorrido ofensivo en un clúster de Kubernetes vulnerable. Inspirado en iniciativas como Kubernetes Goat, la sesión permitirá explorar de forma controlada fallos comunes de configuración y vulnerabilidades que, en un entorno real, podrían ser explotados por un atacante.

Durante el workshop, los asistentes interactuarán con un laboratorio preparado especialmente para el evento, donde deberán identificar y aprovechar distintas debilidades: desde permisos inseguros en pods, secretos mal gestionados y configuraciones de RBAC excesivas, hasta el acceso no autorizado al plano de control y movimientos laterales dentro del clúster.

El enfoque será 100% ofensivo, mostrando cómo un error aparentemente menor puede escalar hasta un compromiso completo del clúster. El formato, cercano a un CTF, incentivará a los participantes a pensar como atacantes y comprender la magnitud del impacto de estas fallas cuando no se corrigen a tiempo.

Anthony Grijalva

Cloud Security Engineer

Quito, Ecuador

Actions

Please note that Sessionize is not responsible for the accuracy or validity of the data provided by speakers. If you suspect this profile to be fake or spam, please let us know.

Jump to top