Retour à la leçon
Mission

Mission : l'audit du cluster Kubernetes avant certification

Diagnostiquer trois faiblesses combinées d'un déploiement conteneurisé et prioriser les corrections selon leur impact réel.

Contexte

Un audit de sécurité du cluster Kubernetes de Technologik révèle trois constats sur le déploiement technologik-api : l'image Docker tourne avec l'utilisateur root par défaut, trivy image technologik-api:2.3.0 remonte une CVE HIGH sur une version d'OpenSSL embarquée, et aucune NetworkPolicy ne restreint les pods qui peuvent joindre la base PostgreSQL.