SM
Size: a a a
SM
S
S
NZ
i
i
c
vault.hashicorp.com/agent-inject: "true"
vault.hashicorp.com/agent-init-first: "true"
vault.hashicorp.com/role: "product-user"
- Далее злоумышленник находит связанный service account и создает скрипт, который по всем неймспейсам парсит сервис аккаунты, парсит связанные с ними секреты в аннотациях деплоймента и получает все интересующей секреты в виде файлов внутри злого контейнера?c
c
SM
SM
AD
AD
c
ac
ac
ac
ac
KP