超90万个K8S实例可被发现暴露在公网上,14%位于中国( 二 )


 
“据他们的博客内容显示 , Shadowserver 采取了一种不同的方法来查找暴露情况 , ‘我们每天使用 /version URI的HTTP GET请求进行扫描 。扫描6443和443端口的所有IPv4空间 , 并且只包括响应 200 OK(附带JSON响应)的Kubernetes服务器 , 因此在其响应中披露版本信息 。’”
 
“由于我们不像 Shadowserver 那样扫描完整的IPv4空间 , 而是依靠开源工具提供的情报 , 所以我们得到的结果与 Shadowserver 不同 。”
 
虽然 Cyble 的数据可能没有那么令人印象深刻 , 但从这些数据背后的 Kubernetes 集群容易定位和攻击的角度来看 , 它们非常重要 。




推荐阅读