⎈Kubernetes detections
Clankerusecase tracks 59 detection use cases covering the Kubernetes attack surface across 41 MITRE ATT&CK techniques.
Detections targeting Kubernetes clusters — audit logs, pod creation, RBAC, container escapes.
59Use cases
41Techniques
14Articles
6Kill-chain phases
Top techniques on Kubernetes (25)
T1204User Execution20T1552.001Credentials In Files9T1190Exploit Public-Facing Application8T1552.007Container API5T1526Cloud Service Discovery5T1528Steal Application Access Token5T1609Container Administration Command4T1098Account Manipulation3T1611Escape to Host3T1610Deploy Container3T1105Ingress Tool Transfer3T1555Credentials from Password Stores2T1041Exfiltration Over C2 Channel2T1048Exfiltration Over Alternative Protocol2T1550.001Application Access Token2T1059Command and Scripting Interpreter2T1068Exploitation for Privilege Escalation2T1613Container and Resource Discovery2T1078.004Cloud Accounts2T1531Account Access Removal1T1548Abuse Elevation Control Mechanism1T1554Compromise Host Software Binary1T1555.003Credentials from Web Browsers1T1539Steal Web Session Cookie1T1572Protocol Tunneling1