Tag: Pen Testing Cloud-Native
Vérification de la sécurité des architectures cloud-native basées sur des conteneurs, des orchestrateurs Kubernetes, des microservices, des service mesh, du serverless et des pipelines CI/CD. Couvre les erreurs de configuration à l’exécution, l’élévation de privilèges dans les clusters, l’exposition de secrets, les vulnérabilités des images de conteneurs, les attaques sur le plan de contrôle et le plan de données, l’abus de RBAC, l’empoisonnement de la supply chain et le mouvement latéral dans les environnements distribués.