4 Comments
User's avatar
The Architecture Brief's avatar

Your 3-stage shape is right, but stage 2 alone stacks four separate failures, not one NHI gap: a forged Artifactory admin token, a second Artifactory zero-day (WebDAV/JRuby deserialization), a kernel privesc, then a misconfigured K8s service account into a live Azure Key Vault. Four unrelated patch backlogs lined up in 13 hours. Coincidence, or the actual attack surface now?

Daniel Pacak's avatar

Great eye-opener as always!

Nitish Deshpande's avatar

This is a great summary. Great read. Plain simple outcome driven

Paul Bleicher's avatar

Great recap. Thanks ๐Ÿ™