Wazuh и Kubernetes: собираем аудит-логи кластера и видим, кто и что делает (часть 5/6)
Пятая часть цикла про Wazuh: выводим SIEM за пределы хостов и подключаем Kubernetes — audit policy и её уровни, доставка логов через Fluent Bit, декодер JSON-событий, правила на exec, чтение secrets и privileged-поды с маппингом на MITRE ATT&CK for Containers.