Artefakt
Kubernetes Audit Log Forensik
Granskning av strukturerade JSON-loggar från Kubernetes API-server som dokumenterar alla handlingar i klustret, från skapande av poddar till hämtning av hemligheter.
🔬 Forensisk Betydelse & Utredningsmetodik
Bevisar hur angripare tagit sig in i containerinfrastruktur och rört sig mellan olika mikrotjänster.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg: kube-audit-analyzer Falco Elasticsearch
- MITRE ATT&CK:
T1610 ↗