V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1613Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Обнаружение контейнеров и ресурсов

Злоумышленники могут пытаться обнаружить контейнеры и другие ресурсы, доступные в среде контейнеров. Другие ресурсы могут включать образы, развертывания, поды, узлы и другую информацию, такую как статус кластера. Эти ресурсы можно просматривать в веб-приложениях, таких как панель управления Kubernetes, или запрашивать через API Docker и Kubernetes. В Docker журналы могут раскрывать информацию о среде, такую как конфигурация среды, какие службы доступны и какого облачного провайдера может использовать жертва. Обнаружение этих ресурсов может определить дальнейшие шаги злоумышленника в среде, такие как способы выполнения горизонтального перемещения и методы выполнения.

Тактики

Изучение

Платформы

Containers
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.