N° 01 — 목록

'cosign' (1)

  1. Cloud & Infrastructure/Kubernetes Security

    K8s Security - 08, mtls supply-chain

    전송 구간 암호화와 이미지 서명이 막는 다른 위협 — mTLS와 공급망 보안한 팀이 두 가지 사고를 겪었다. 첫째, 같은 클러스터 안의 두 서비스가 평문으로 통신하고 있었는데 노드가 탈취됐다. 공격자는 그 노드에서 패킷을 가로채 비밀을 빼냈다. "내부니까 안전하다"는 가정이 무너진 순간이었다. 둘째, 같은 팀이 배포 파이프라인을 점검하다가 레지스트리의 이미지가 빌드한 것과 다르다는 걸 발견했다. 중간에 누군가 바꿔치기한 것이다. 두 사고는 전혀 다른 공격 경로에서 왔고, 그래서 방어도 다른 두 축이 필요하다 — 전송을 암호화하는 mTLS와, 이미지 출처를 증명하는 서명(cosign/Sigstore). 이 글은 이 두 축이 각각 무엇을 막고, 어떻게 공급망 보안의 한 벽돌이 되는지를 따진다.전송과 출처는 ..

    · 댓글