Kubernetes Security Hardening CLI
Всем привет!
Kube-Sec – еще одна утилита, которая позволяет анализировать конфигурации Kubernetes-кластеров для идентификации ИБ-дефектов.
При помощи нее можно найти:
🍭 Privileged Containers
🍭 RBAC Misconfigurations
🍭 Publicly Accessible Services
🍭 Pods Running as Root и не только
Проверки можно настраивать (включать/отключать), результаты предоставляются в качестве JSON/CSV.
В ближайшее время Автор собирается добавить регулярные сканирования (ежедневные/еженедельные)
Если не хочется устанавливать утилиту, но хочется посмотреть на то, как она работает – в репозитории есть демонстрационный ролик.
Важно: проект пока что не является production ready со слов Автора и все еще находится в стадии разработки.
Post #1181
3.03K