Persistenza: account di servizio creato in uno spazio dei nomi sensibile

Questo documento descrive un tipo di risultato di minaccia in Security Command Center. I risultati delle minacce vengono generati dai rilevatori di minacce quando rilevano una potenziale minaccia nelle tue risorse cloud. Per un elenco completo dei risultati relativi alle minacce disponibili, consulta l'Indice dei risultati relativi alle minacce.

Panoramica

Qualcuno ha creato un account di servizio in uno spazio dei nomi sensibile. Gli spazi dei nomikube-system e kube-public sono fondamentali per le operazioni del cluster GKE e service account non autorizzati potrebbero compromettere la stabilità e la sicurezza del cluster.

Come rispondere

Il seguente piano di risposta potrebbe essere appropriato per questo risultato, ma potrebbe anche influire sulle operazioni. Valuta attentamente le informazioni raccolte durante l'indagine per determinare il modo migliore per risolvere i risultati.

Per rispondere a questo risultato:

  • Se il account di servizio non è autorizzato, eliminalo e analizza il metodo di creazione.

Passaggi successivi