тому какие события с кубера надо собирать и обрабатывать в siem (по линку раздел для k8s)?
https://github.com/yandex-cloud/yc-solution-library-for-security/blob/master/auditlogs/_use_cases_and_searches/Use-casesANDsearches.pdf
Скоро будет в либе у них вазух
Обсуждают сегодня