Eskalasi Akses: ClusterRoleBinding ke Peran Berhak Istimewa

Dokumen ini menjelaskan jenis temuan ancaman di Security Command Center. Temuan ancaman dibuat oleh pendeteksi ancaman saat mendeteksi potensi ancaman di resource cloud Anda. Untuk daftar lengkap temuan ancaman yang tersedia, lihat Indeks temuan ancaman.

Ringkasan

Seseorang membuat ClusterRoleBinding RBAC yang mereferensikan system:controller:clusterrole-aggregation-controller ClusterRole default. ClusterRole default ini memiliki kata kerja escalate, yang memungkinkan subjek mengubah hak istimewa perannya sendiri, sehingga memungkinkan eskalasi hak istimewa. Untuk mengetahui detail selengkapnya, lihat pesan log untuk pemberitahuan ini.

Cara merespons

Untuk menanggapi temuan ini, lakukan hal berikut:

  1. Tinjau ClusterRoleBinding yang mereferensikan system:controller:clusterrole-aggregation-controller ClusterRole.
  2. Tinjau setiap modifikasi pada system:controller:clusterrole-aggregation-controller ClusterRole.
  3. Tentukan apakah ada tanda-tanda aktivitas berbahaya lainnya oleh pengguna utama yang membuat ClusterRoleBinding di log audit di Cloud Logging.

Langkah berikutnya