Acesso inicial: serviço NodePort do GKE criado

Este documento descreve um tipo de descoberta de ameaça no Security Command Center. As descobertas de ameaças são geradas por detectores de ameaças quando eles detectam uma ameaça potencial nos seus recursos da nuvem. Para uma lista completa das descobertas de ameaças disponíveis, consulte o índice de descobertas de ameaças.

Visão geral

Alguém criou um serviço NodePort. Os serviços NodePort expõem pods diretamente no endereço IP e na porta estática de um nó, o que torna os pods acessíveis de fora do cluster. Isso pode introduzir um risco significativo à segurança, porque permite que um invasor explore vulnerabilidades no serviço exposto para acessar o cluster ou dados sensíveis.

Como responder

O plano de resposta a seguir pode ser apropriado para essa descoberta, mas também pode afetar as operações. Avalie cuidadosamente as informações coletadas na investigação para determinar a melhor maneira de resolver as descobertas.

Para responder a essa descoberta, faça o seguinte:

  1. Analise a configuração do serviço para determinar a finalidade dele.
  2. Considere restringir as políticas de rede para proteger o serviço.

A seguir