OSINT
Вхід
Анатомія атак/Unauthenticated Exposure

Unauthenticated Exposure

Один принцип за десятком продуктів: Redis, etcd, Docker API, kube-apiserver, Grafana - усі пускають без входу. Дивись не на «яка це CVE», а на «що відповідає в мережі і що воно віддає без автентифікації». Порівняй кожен приклад із версією, що вимагає токен