Analytics BIOC
Informational
✕
A Kubernetes secret was created or deleted
A Kubernetes secret was created or deleted.
- Module:
- Cortex Cloud
- Licensed by:
- Cloud Runtime Security (CRS)
- Data source:
- AWS Audit Log, Azure Audit Log, Gcp Audit Log, Kubernetes Audit Logs
ATT&CK tactics: Credential Access (TA0006)
ATT&CK techniques: Unsecured Credentials: Container API (T1552.007)
Detector tags: Kubernetes - API
Attacker's goals:
Obtain Kubernetes secrets to access restricted information.
Investigative actions:
Check which changes were made to the Kubernetes secret.
- Test period:
- N/A (single event)
- Deduplication:
- 5 Days