<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Contenedores on Blog de r4x7</title>
    <link>https://r4x7.pages.dev/categorias/contenedores/</link>
    <description>Recent content in Contenedores on Blog de r4x7</description>
    <generator>Hugo -- 0.154.5</generator>
    <language>es</language>
    <lastBuildDate>Wed, 01 Apr 2026 18:00:00 +0200</lastBuildDate>
    <atom:link href="https://r4x7.pages.dev/categorias/contenedores/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>k8sAudit - Escáner automatizado de clúster Kubernetes</title>
      <link>https://r4x7.pages.dev/posts/tools/k8s-audit-tool/</link>
      <pubDate>Wed, 01 Apr 2026 18:00:00 +0200</pubDate>
      <guid>https://r4x7.pages.dev/posts/tools/k8s-audit-tool/</guid>
      <description>&lt;h2 id=&#34;introducción&#34;&gt;Introducción&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;k8s_audit.py&lt;/code&gt; es una herramienta de auditoría de seguridad para clústeres Kubernetes diseñada para la enumeración de configuraciones incorrectas y la realización de pruebas de penetración en entornos contenedorizados. Todas sus operaciones son estrictamente de solo lectura: la herramienta nunca modifica el estado del clúster, lo que la hace segura para ejecutar en entornos de producción sin riesgo de interrupciones ni efectos secundarios no deseados.&lt;/p&gt;
&lt;p&gt;La herramienta está organizada en doce módulos de auditoría independientes que cubren las principales superficies de ataque de un clúster Kubernetes. Cada módulo puede ejecutarse de forma aislada o en combinación con otros, lo que permite adaptar el alcance de la auditoría a las necesidades específicas de cada entorno. Los módulos disponibles son los siguientes:&lt;/p&gt;</description>
    </item>
    <item>
      <title>Enumeración manual de un clúster de Kubernetes con kubectl</title>
      <link>https://r4x7.pages.dev/posts/linux/kubernetes-pentesting/</link>
      <pubDate>Sun, 01 Mar 2026 18:00:00 +0100</pubDate>
      <guid>https://r4x7.pages.dev/posts/linux/kubernetes-pentesting/</guid>
      <description>&lt;h2 id=&#34;introducción&#34;&gt;Introducción&lt;/h2&gt;
&lt;p&gt;Cuando se audita un clúster de Kubernetes por primera vez, ya sea como parte de un ejercicio de pentesting interno, una revisión de configuración o simplemente para entender qué está corriendo en producción, la mayoría de los problemas reales no aparecen en escáneres automáticos sofisticados, sino en la lectura paciente del estado del clúster. Permisos demasiado amplios, contenedores privilegiados que nadie recuerda haber desplegado, secretos en variables de entorno, certificados TLS a punto de expirar, y volúmenes &lt;code&gt;hostPath&lt;/code&gt; montando rutas sensibles del nodo son hallazgos recurrentes que cualquier persona puede detectar con &lt;code&gt;kubectl&lt;/code&gt; y un poco de método.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
