RBAC privilege escalation (impersonate, escalate, bind)
Verbos peligrosos en RBAC: - impersonate → actuar como otro user/group/SA.
Categoría: Container & Kubernetes 🎯 Trinchera — Verbos peligrosos en RBAC:impersonate→ actuar como otro user/group/SA.escalate(enclusterroles) → crear roles con permisos > los propios.bind→ asignar roles a SAs.*en cualquier resource secrets → robo total de credenciales.
kubectl auth can-i --list → buscar uno de
los anteriores. Con impersonate actúa como system:masters =
cluster-admin.
📡 Huella defensiva — Audit logs sobre Impersonate-User: system:admin
desde SA no esperada.
⚠️ Falso amigo — system:masters es bypass ultimate — quien
puede impersonate a ese grupo es admin sin pasar por RBAC.
🛡️ Remediación — Eliminar verbos impersonate, escalate, bind
de roles non-admin; KubeArmor / OPA Gatekeeper para policy.
← Volver al glosario completo Última actualización: 2026-06-11