KubiScan — инструмент за сканиране на кластера Kubernetes за уязвимости


KubiScan — инструмент за сканиране на кластера Kubernetes за уязвимости

KubiScan – инструмент за сканиране на клъстера Kubernetes за наличие на рискови разрешения в модела на авторизация Kubernetes Role-based access control (RBAC). Този инструмент беше публикуван в рамките на изследване „Осигуряване на безопасността на Kubernetes клъстери чрез премахване на рискови разрешения“.

Kubernetes – open source софтуер за автоматизация на внедряването, мащабирането на контейнеризирани приложения и управлението им. Поддържа основните технологии за контейнеризация, включително Docker, rkt, също така е възможна поддръжка на технологии за хардуерна виртуализация.

KubiScan помага на администраторите на клъстери да определят разрешенията, които злонамерени потребители могат потенциално да използват за компрометиране на системите. Това може да бъде особено полезно в по-големи среди, където има множество разрешения, чието ръчно проследяване става затруднително. KubiScan събира информация за рискови правила и потребители, автоматизирайки традиционните ръчни проверки и предоставяйки на администраторите информация, необходима за намаляване на риска.

Разпространява се под лицензия GNU General Public License v3.0.

>>> Видео с пример за работа

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster