Voltar ao catalogoINFRA-10
Nenhum NetworkPolicy — comunicacao irrestrita entre pods
HighAchado ConfirmadoInfraestruturaRodada 3
Evidencia
Grep por `NetworkPolicy` em `.github/kubernetes/` retornou zero resultados.
Impacto Tecnico
Qualquer pod no namespace pode comunicar com qualquer outro. Pod Angular comprometido acessa API diretamente.
Impacto de Negocio
Movimento lateral irrestrito. Comprometimento de um componente implica todos.
Recomendacao
Criar NetworkPolicies: API -> Redis, PostgreSQL; AuthServer -> Redis, API; Angular -> Ingress.
Achados Relacionados
Acoes Relacionadas
{
"id": "INFRA-10",
"title": "Nenhum NetworkPolicy — comunicacao irrestrita entre pods",
"severity": "High",
"type": "achado confirmado",
"category": "infrastructure",
"description": "Nenhum arquivo de NetworkPolicy em nenhum dos tres ambientes.",
"evidence": "Grep por `NetworkPolicy` em `.github/kubernetes/` retornou zero resultados.",
"technicalImpact": "Qualquer pod no namespace pode comunicar com qualquer outro. Pod Angular comprometido acessa API diretamente.",
"businessImpact": "Movimento lateral irrestrito. Comprometimento de um componente implica todos.",
"recommendation": "Criar NetworkPolicies: API -> Redis, PostgreSQL; AuthServer -> Redis, API; Angular -> Ingress.",
"files": [],
"pass": 3,
"relatedActions": [
"ACT-6.2.5"
],
"relatedFindings": [
"LOW-05"
]
}
Descricao
Nenhum arquivo de NetworkPolicy em nenhum dos tres ambientes.