
Muammo konteynerlarni boshqarish tizimlari va API interfeyslaridagi himoya vositalarining yetishmasligidadir.
Lacework kompaniyasi xavfsizlik bo‘yicha mutaxassislari kiberhujumlarga zaif bo‘lgan 22 000 ta bulutli xizmatni aniqladilar. Muammo konteynerlarni boshqarish tizimlari va API interfeyslarida — xususan, Kubernetes, Mesos Marathon, Swagger API UI, Red Hat OpenShift va Docker Swarm tizimlarida — himoya choralarining yetarli emasligi bilan bog‘liq. Mutaxassislarning ta’kidlashicha, ushbu tizimlar xavfsizlik devori (firewall) himoyasiga ega emas va xususiy virtual tarmoqlar (VPN)dan foydalanishni cheklamaydi. Natijada, hujumchilar tizimga kirishni sinovdan o‘tkazish vositalari (penetration testing tools) va IoT qidiruv tizimlari yordamida ushbu zaif tizimlarni topishlari mumkin.
22 672 ta konteyner boshqaruv tizimidan 305 tasida parol bilan himoyalash tizimi mavjud emas edi. Bundan tashqari, 38 ta Kubernetes serveri autentifikatsiyani talab qilmaydigan `healthz` xavfsizlik tekshiruvi xizmatidan foydalangan. Tizimlarning 95 foizdan ortig‘i Amazon Web Services infratuzilmasida joylashtirilgan edi.