KubeArmor/pkg/KubeArmorOperator/recommend/harden-crypto-miners.yaml
Charan 3db63ddd5d
Update maintainers and annotations in sample policies (#2722)
Signed-off-by: charankamal20 <charanksingh20@gmail.com>
2026-07-02 11:36:17 +05:30

42 lines
876 B
YAML

apiVersion: security.kubearmor.com/v1
kind: KubeArmorClusterPolicy
metadata:
annotations:
app.kubearmor.io/source: KubeArmor Operator
app.kubearmor.io/type: harden
name: harden-crypto-miners
spec:
action: Block
file:
matchDirectories:
- dir: /bin/
readOnly: true
recursive: true
- dir: /boot/
readOnly: true
recursive: true
- dir: /sbin/
readOnly: true
recursive: true
- dir: /usr/bin/
readOnly: true
recursive: true
- dir: /usr/local/bin/
readOnly: true
recursive: true
- dir: /var/local/bin/
readOnly: true
recursive: true
message: cryptominer detected and blocked
process:
matchDirectories:
- dir: /tmp/
recursive: true
selector:
matchExpressions:
severity: 10
tags:
- MITRE
- MITRE_T1496_resource_hijacking
- cryptominer