33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄: Ако сС Ρ‡ΡƒΠ΄ΠΈΡ‚Π΅ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π² Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Kubernetes инфраструктура, Ρ‚ΠΎΠ·ΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€Π΅Π³Π»Π΅Π΄ ΠΎΡ‚ Sysdig Π΅ чудСсна ΠΎΡ‚ΠΏΡ€Π°Π²Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π±ΡŠΡ€Π·ΠΎ въвСдСниС Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΡ‚Π°, ΠΊΠΎΠΈΡ‚ΠΎ са Π°ΠΊΡ‚ΡƒΠ°Π»Π½ΠΈ днСс. Π’ΠΎΠΉ Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΊΠ°ΠΊΡ‚ΠΎ слоТни систСми ΠΎΡ‚ Π΄ΠΎΠ±Ρ€Π΅ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΈΠ³Ρ€Π°Ρ‡ΠΈ Π½Π° ΠΏΠ°Π·Π°Ρ€Π°, Ρ‚Π°ΠΊΠ° ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎ-скромни ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. И Π² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅ Π½ΠΈΠ΅, ΠΊΠ°ΠΊΡ‚ΠΎ Π²ΠΈΠ½Π°Π³ΠΈ, Ρ‰Π΅ сС Ρ€Π°Π΄Π²Π°ΠΌΠ΅ Π΄Π° Π½Π°ΡƒΡ‡ΠΈΠΌ Π·Π° вашия ΠΎΠΏΠΈΡ‚ Π² ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ инструмСнти ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌ Π²Ρ€ΡŠΠ·ΠΊΠΈ към Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ.

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes
Π‘ΠΎΡ„Ρ‚ΡƒΠ΅Ρ€Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Kubernetes Π·Π° сигурност… ΠΈΠΌΠ° Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΈ всСки ΠΈΠΌΠ° своя собствСна Ρ†Π΅Π», ΠΎΠ±Ρ…Π²Π°Ρ‚ ΠΈ Π»ΠΈΡ†Π΅Π½Π·ΠΈ.

Π•Ρ‚ΠΎ Π·Π°Ρ‰ΠΎ Ρ€Π΅ΡˆΠΈΡ…ΠΌΠ΅ Π΄Π° създадСм Ρ‚ΠΎΠ·ΠΈ списък ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ…ΠΌΠ΅ ΠΊΠ°ΠΊΡ‚ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄, Ρ‚Π°ΠΊΠ° ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ доставчици. НадявамС сС, Ρ‡Π΅ Ρ‰Π΅ Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° ΠΈΠ·Π±Π΅Ρ€Π΅Ρ‚Π΅ Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ прСдставляват Π½Π°ΠΉ-голям интСрСс, ΠΈ Ρ‰Π΅ Π²ΠΈ насочи Π² ΠΏΡ€Π°Π²ΠΈΠ»Π½Π°Ρ‚Π° посока въз основа Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ спСцифични Π½ΡƒΠΆΠ΄ΠΈ Π·Π° сигурност Π½Π° Kubernetes.

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ

Π—Π° Π΄Π° сС улСсни Π½Π°Π²ΠΈΠ³ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π² списъка, инструмСнтитС са ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ основни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ прилоТСния. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΡ‚Π΅ сСкции са:

  • Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° изобраТСния Π½Π° Kubernetes ΠΈ статичСн Π°Π½Π°Π»ΠΈΠ·;
  • сигурност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС;
  • ΠœΡ€Π΅ΠΆΠΎΠ²Π° сигурност Π½Π° Kubernetes;
  • РазпространСниС Π½Π° изобраТСния ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π°ΠΉΠ½ΠΈ;
  • ΠžΠ΄ΠΈΡ‚ Π½Π° сигурността Π½Π° Kubernetes;
  • КомплСксни Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ.

Π”Π° сС ​​залавямС Π·Π° Ρ€Π°Π±ΠΎΡ‚Π°:

Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° изобраТСния Π½Π° Kubernetes

ΠšΠΎΡ‚Π²Π°

  • УСбсайт: anchore.com
  • Π›ΠΈΡ†Π΅Π½Π·: Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache) ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠ° ΠΎΡ„Π΅Ρ€Ρ‚Π°

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Anchore Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ позволява ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° сигурност въз основа Π½Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΎΡ‚ потрСбитСля ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ.

Π’ допълнСниС към ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΎΡ‚ΠΎ сканиранС Π½Π° изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Π·Π° извСстни уязвимости ΠΎΡ‚ Π±Π°Π·Π°Ρ‚Π° Π΄Π°Π½Π½ΠΈ Π½Π° CVE, Anchore ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΌΠ½ΠΎΠ³ΠΎ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° сканиранС: провСрява Dockerfile, ΠΈΠ·Ρ‚Π΅ΠΊΠ»ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½ΠΈ Π΄Π°Π½Π½ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ½ΠΈ Π΅Π·ΠΈΡ†ΠΈ (npm, maven ΠΈ Π΄Ρ€.) , софтуСрни Π»ΠΈΡ†Π΅Π½Π·ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ.

Clair

  • УСбсайт: coreos.com/clair (сСга ΠΏΠΎΠ΄ ΠΎΠΏΠ΅ΠΊΠ°Ρ‚Π° Π½Π° Red Hat)
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Clair бСшС Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΏΡŠΡ€Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° сканиранС Π½Π° изобраТСния. Π’ΠΎΠΉ Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстСн ΠΊΠ°Ρ‚ΠΎ ΡΠΊΠ΅Π½Π΅Ρ€ΡŠΡ‚ Π·Π° сигурност Π·Π°Π΄ Quay Image Registry. (ΡΡŠΡ‰ΠΎ ΠΎΡ‚ CoreOS - ΠΏΡ€ΠΈΠ±Π». ΠΏΡ€Π΅Π²ΠΎΠ΄). Clair ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΡŠΠ±ΠΈΡ€Π° информация Π·Π° CVE ΠΎΡ‚ голямо Ρ€Π°Π·Π½ΠΎΠΎΠ±Ρ€Π°Π·ΠΈΠ΅ ΠΎΡ‚ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΡΠΏΠΈΡΡŠΡ†ΠΈ с уязвимости, спСцифични Π·Π° дистрибуцията Π½Π° Linux, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΎΡ‚ Π΅ΠΊΠΈΠΏΠΈΡ‚Π΅ Π·Π° сигурност Π½Π° Debian, Red Hat ΠΈΠ»ΠΈ Ubuntu.

Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ Anchore, Clair Π΅ фокусиран основно Π²ΡŠΡ€Ρ…Ρƒ Π½Π°ΠΌΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° уязвимости ΠΈ ΡΡŠΠΏΠΎΡΡ‚Π°Π²ΡΠ½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ с CVE. ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΡŠΡ‚ ΠΎΠ±Π°Ρ‡Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π½Π° ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ някои ΠΎΠΏΡ†ΠΈΠΈ Π·Π° Ρ€Π°Π·ΡˆΠΈΡ€ΡΠ²Π°Π½Π΅ Π½Π° функционалността Ρ‡Ρ€Π΅Π· Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΈ Π·Π° Π΄ΠΎΠ±Π°Π²ΠΊΠΈ.

Π”Π°Π³Π΄Π°

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Dagda Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° статично изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Π·Π° извСстни уязвимости, троянски ΠΊΠΎΠ½Π΅, вируси, Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ.

ΠŸΠ°ΠΊΠ΅Ρ‚ΡŠΡ‚ Dagda сС Ρ€Π°Π·Π»ΠΈΡ‡Π°Π²Π° ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ инструмСнти ΠΏΠΎ Π΄Π²Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½ΠΈ Π½Π°Ρ‡ΠΈΠ½Π°:

  • Π’ΠΎΠΉ сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π΄ΠΎΠ±Ρ€Π΅ с ClamAV, дСйстващ Π½Π΅ само ΠΊΠ°Ρ‚ΠΎ инструмСнт Π·Π° сканиранС Π½Π° изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Π½ΠΎ ΠΈ ΠΊΠ°Ρ‚ΠΎ антивирус.
  • Π‘ΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° осигурява Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π² Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΎΡ‚ Π΄Π΅ΠΌΠΎΠ½Π° Docker ΠΈ сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° с Falco (Π²ΠΈΠΆ ΠΎΡ‚Π΄ΠΎΠ»Ρƒ) Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΡŠΡ‚ Ρ€Π°Π±ΠΎΡ‚ΠΈ.

KubeXray

  • УСбсайт: github.com/jfrog/kubexray
  • Π›ΠΈΡ†Π΅Π½Π·: Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache), Π½ΠΎ изисква Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ JFrog Xray (Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

KubeXray ΡΠ»ΡƒΡˆΠ° Π·Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ ΠΎΡ‚ Kubernetes API ΡΡŠΡ€Π²ΡŠΡ€Π° ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ JFrog Xray, Π·Π° Π΄Π° Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ стартират само ΠΏΠΎΠ΄ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ отговарят Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰Π°Ρ‚Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°.

KubeXray Π½Π΅ само ΠΎΠ΄ΠΈΡ‚ΠΈΡ€Π° Π½ΠΎΠ²ΠΈ ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΏΡ€ΠΈ внСдрявания (ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π² Kubernetes), Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ провСрява Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Π·Π° ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° сигурност, ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°ΠΉΠΊΠΈ рСсурси, ΠΊΠΎΠΈΡ‚ΠΎ сС отнасят Π΄ΠΎ уязвими изобраТСния.

Π‘Π½ΠΈΠΊ

  • УСбсайт: snyk.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ (Apache) ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ вСрсии

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Snyk Π΅ Π½Π΅ΠΎΠ±ΠΈΡ‡Π°Π΅Π½ скСнСр Π·Π° уязвимости Π² смисъл, Ρ‡Π΅ Π΅ насочСн ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ към процСса Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ сС Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ β€žΠΎΡΠ½ΠΎΠ²Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅β€œ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅.

Snyk сС ΡΠ²ΡŠΡ€Π·Π²Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ с Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π° Π½Π° ΠΊΠΎΠ΄ΠΎΠ²Π΅, Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° манифСста Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° импортирания ΠΊΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΎ с ΠΏΡ€Π΅ΠΊΠΈ ΠΈ косвСни зависимости. Snyk ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠ½ΠΎΠ³ΠΎ популярни Π΅Π·ΠΈΡ†ΠΈ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ скрити Π»ΠΈΡ†Π΅Π½Π·ΠΈΠΎΠ½Π½ΠΈ рисковС.

Π”Ρ€Π΅Π±Π½Π°Π²

  • УСбсайт: github.com/knqyf263/trivy
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (AGPL)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Trivy Π΅ прост, Π½ΠΎ ΠΌΠΎΡ‰Π΅Π½ скСнСр Π·Π° уязвимости Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° лСсно Π² CI/CD Ρ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄. НСговата Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π° характСристика Π΅ Π»Π΅ΠΊΠΎΡ‚Π°Ρ‚Π° Π½Π° инсталиранС ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°: ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ сС ΡΡŠΡΡ‚ΠΎΠΈ ΠΎΡ‚ Π΅Π΄ΠΈΠ½ Π΄Π²ΠΎΠΈΡ‡Π΅Π½ Ρ„Π°ΠΉΠ» ΠΈ Π½Π΅ изисква инсталиранС Π½Π° Π±Π°Π·Π° Π΄Π°Π½Π½ΠΈ ΠΈΠ»ΠΈ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ.

ΠΠ΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΠΊΡŠΡ‚ Π½Π° простотата Π½Π° Trivy Π΅, Ρ‡Π΅ трябва Π΄Π° Ρ€Π°Π·Π±Π΅Ρ€Π΅Ρ‚Π΅ ΠΊΠ°ΠΊ Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Ρ‚Π΅ JSON Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ инструмСнти Π·Π° сигурност Π½Π° Kubernetes Π΄Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π³ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚.

Бигурност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС Π² Kubernetes

Falco

  • УСбсайт: falco.org
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Falco Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΎΡ‚ инструмСнти Π·Π° осигуряванС Π½Π° Π²Ρ€Π΅ΠΌΠ΅ Π·Π° изпълнСниС Π² ΠΎΠ±Π»Π°ΠΊ. Част ΠΎΡ‚ сСмСйство ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ CNCF.

Използвайки инструмСнтариума Sysdig Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° Π½ΠΈΠ²ΠΎ ядро ​​на Linux ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° систСмни повиквания, Falco Π²ΠΈ позволява Π΄Π° сС ΠΏΠΎΡ‚ΠΎΠΏΠΈΡ‚Π΅ дълбоко Π² ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° систСмата. НСговият ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° изпълнСниС Π΅ способСн Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° активност Π² прилоТСния, ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, основния хост ΠΈ оркСстратора Π½Π° Kubernetes.

Falco осигурява пълна прозрачност ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ Ρ‡Ρ€Π΅Π· настройванС Π½Π° спСциални Π°Π³Π΅Π½Ρ‚ΠΈ Π½Π° Kubernetes възли Π·Π° Ρ‚Π°Π·ΠΈ Ρ†Π΅Π». Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° няма Π½ΡƒΠΆΠ΄Π° Π΄Π° сС ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Ρ‡Ρ€Π΅Π· ΠΈΠ½ΠΆΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠ΄ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни Π² тях ΠΈΠ»ΠΈ ΠΎΠΊΠ°Ρ‡Π²Π°Π½Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ с кош.

Π Π°ΠΌΠΊΠΈ Π·Π° сигурност Π½Π° Linux Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Π’Π΅Π·ΠΈ Ρ€Π°ΠΌΠΊΠΈ, Ρ€ΠΎΠ΄Π½ΠΈ Π·Π° ядрото Π½Π° Linux, Π½Π΅ са β€žΠΈΠ½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ΠΈ Π·Π° сигурност Π½Π° Kubernetesβ€œ Π² обичайния смисъл, Π½ΠΎ заслуТават Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ спомСнати, Π·Π°Ρ‰ΠΎΡ‚ΠΎ са Π²Π°ΠΆΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ Π² контСкста Π½Π° сигурността ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, която Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π² ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° сигурност Π½Π° Kubernetes Pod (PSP) .

AppArmor прикрСпя ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° сигурност към процСси, изпълнявани Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€, опрСдСляйки ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма, ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΡΠ²ΡŠΡ€Π·Π²Π°Ρ‰ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ Ρ‚.Π½. Π’ΠΎΠ²Π° Π΅ систСма, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Π·Π°Π΄ΡŠΠ»ΠΆΠΈΡ‚Π΅Π»Π΅Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° (MAC). Π‘ Π΄Ρ€ΡƒΠ³ΠΈ Π΄ΡƒΠΌΠΈ, прСдотвратява ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ дСйствия.

Linux с повишСна сигурност (SELinux) Π΅ ΡƒΡΡŠΠ²ΡŠΡ€ΡˆΠ΅Π½ΡΡ‚Π²Π°Π½ ΠΌΠΎΠ΄ΡƒΠ» Π·Π° сигурност Π² ядрото Π½Π° Linux, ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π² някои ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ Π½Π° AppArmor ΠΈ чСсто сравняван с Π½Π΅Π³ΠΎ. SELinux Π½Π°Π΄ΠΌΠΈΠ½Π°Π²Π° AppArmor ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° мощност, Π³ΡŠΠ²ΠΊΠ°Π²ΠΎΡΡ‚ ΠΈ финСс. ΠΠ΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ†ΠΈΡ‚Π΅ ΠΌΡƒ са Π΄ΡŠΠ»Π³ΠΎΡ‚ΠΎ Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ ΠΈ ΠΏΠΎΠ²ΠΈΡˆΠ΅Π½Π°Ρ‚Π° слоТност.

Seccomp ΠΈ seccomp-bpf Π²ΠΈ позволяват Π΄Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ систСмни повиквания, Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ опасни Π·Π° основната ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма ΠΈ Π½Π΅ са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° Π½ΠΎΡ€ΠΌΠ°Π»Π½Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π° Π½Π° потрСбитСлскитС прилоТСния. Seccomp Π΅ ΠΏΠΎΠ΄ΠΎΠ±Π΅Π½ Π½Π° Falco Π² някои ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΡ, Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Π½Π΅ ΠΏΠΎΠ·Π½Π°Π²Π° спСцификата Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅.

Sysdig с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

  • УСбсайт: www.sysdig.com/opensource
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Sysdig Π΅ пълСн инструмСнт Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅, диагностика ΠΈ отстраняванС Π½Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π² Linux систСми (ΡΡŠΡ‰ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Windows ΠΈ macOS, Π½ΠΎ с ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ). МоТС Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ криминалистика (криминалистика) основната систСма ΠΈ всички ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ Π²ΡŠΡ€Ρ…Ρƒ нСя.

Sysdig ΡΡŠΡ‰ΠΎ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ изпълними Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π½Π° Kubernetes, ΠΊΠ°Ρ‚ΠΎ добавя Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ измСрСния ΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ към цялата ΡΡŠΠ±Ρ€Π°Π½Π° информация Π·Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° систСмата. Има няколко Π½Π°Ρ‡ΠΈΠ½Π° Π·Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ Π½Π° Kubernetes с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° Sysdig: ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° заснСмСтС ΠΌΠΎΠΌΠ΅Π½Ρ‚ във Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Ρ‡Ρ€Π΅Π· kubectl улавянС ΠΈΠ»ΠΈ стартирайтС ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ интСрфСйс, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ncurses, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ приставката kubectl копаят.

ΠœΡ€Π΅ΠΆΠΎΠ²Π° сигурност Π½Π° Kubernetes

АпорСто

  • УСбсайт: www.aporeto.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Aporeto ΠΏΡ€Π΅Π΄Π»Π°Π³Π° β€žΡΠΈΠ³ΡƒΡ€Π½ΠΎΡΡ‚, ΠΎΡ‚Π΄Π΅Π»Π΅Π½Π° ΠΎΡ‚ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΈΠ½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π°Ρ‚Π°β€œ. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ услугитС Π½Π° Kubernetes ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Ρ‚ Π½Π΅ само Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ (Ρ‚.Π΅. ServiceAccount Π² Kubernetes), Π½ΠΎ ΠΈ унивСрсалСн ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€/ΠΏΡ€ΡŠΡΡ‚ΠΎΠ² ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΡŠΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° сигурно взаимодСйствиС ΠΈ Π²Π·Π°ΠΈΠΌΠ½ΠΎ ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ с всяка Π΄Ρ€ΡƒΠ³Π° услуга, ΠΊΠ°Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π² OpenShift ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€.

Aporeto ΠΌΠΎΠΆΠ΅ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΡƒΠ½ΠΈΠΊΠ°Π»Π΅Π½ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π΅ само Π·Π° Kubernetes/ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Π½ΠΎ ΠΈ Π·Π° хостовС, ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Π’ зависимост ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ ΠΈ Π½Π°Π±ΠΎΡ€Π° ΠΎΡ‚ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност, Π·Π°Π΄Π°Π΄Π΅Π½ΠΈ ΠΎΡ‚ администратора, ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ.

Π°ΠΌΠ΅Ρ€ΠΈΠΊΠ°Π½

  • УСбсайт: www.projectcalico.org
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Calico ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ сС внСдрява ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° инсталиранСто Π½Π° оркСстратора Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΡΡŠΠ·Π΄Π°Π΄Π΅Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ°, която ΡΠ²ΡŠΡ€Π·Π²Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. Π’ допълнСниС към Ρ‚Π°Π·ΠΈ основна ΠΌΡ€Π΅ΠΆΠΎΠ²Π° функционалност, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΡŠΡ‚ Calico Ρ€Π°Π±ΠΎΡ‚ΠΈ с ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° Kubernetes ΠΈ собствСн Π½Π°Π±ΠΎΡ€ ΠΎΡ‚ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност, ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ACL (ΡΠΏΠΈΡΡŠΡ†ΠΈ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ°) Π½Π° ΠΊΡ€Π°ΠΉΠ½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ ΠΈ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π°Π½ΠΎΡ‚Π°Ρ†ΠΈΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност Π·Π° входящ ΠΈ изходящ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

Ρ†ΠΈΠ»ΠΈΡƒΠΌΠ°

  • УСбсайт: www.cilium.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Cilium дСйства ΠΊΠ°Ρ‚ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΈ прСдоставя Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност, Π°Π΄Π°ΠΏΡ‚ΠΈΡ€Π°Π½ΠΈ към Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ натоварвания Π½Π° Kubernetes ΠΈ микроуслуги. Cilium ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π½ΠΎΠ²Π° тСхнология Π½Π° ядрото Π½Π° Linux, Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° BPF (Berkeley Packet Filter), Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅, наблюдСниС, прСнасочванС ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ.

Cilium ΠΌΠΎΠΆΠ΅ Π΄Π° внСдрява ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ² Π΄ΠΎΡΡ‚ΡŠΠΏ въз основа Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π½Π° Docker ΠΈΠ»ΠΈ Kubernetes. Cilium Ρ€Π°Π·Π±ΠΈΡ€Π° ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΎΡ‚ Π½ΠΈΠ²ΠΎ 7, ΠΊΠ°Ρ‚ΠΎ HTTP ΠΈΠ»ΠΈ gRPC, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ Π½Π°Π±ΠΎΡ€Π° ΠΎΡ‚ REST извиквания, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π΅ внСдрявания Π½Π° Kubernetes, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

Π˜ΡΡ‚ΠΈΠΎ

  • УСбсайт: istio.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Istio Π΅ ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстСн с внСдряванСто Π½Π° ΠΏΠ°Ρ€Π°Π΄ΠΈΠ³ΠΌΠ°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° услуга Ρ‡Ρ€Π΅Π· внСдряванС Π½Π° нСзависима ΠΎΡ‚ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° ΠΈ прСнасочванС Π½Π° цСлия управляван Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° услуги Ρ‡Ρ€Π΅Π· Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€ΡƒΠ΅ΠΌΠΈ прокси ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° Envoy. Istio сС възползва ΠΎΡ‚ Ρ‚ΠΎΠ·ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ ΠΈΠ·Π³Π»Π΅Π΄ Π½Π° всички микроуслуги ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, Π·Π° Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ стратСгии Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност.

Π’ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност Π½Π° Istio Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎ TLS ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π·Π° Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π½Π°Π΄Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° комуникационния ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΌΠ΅ΠΆΠ΄Ρƒ микроуслугитС Π΄ΠΎ HTTPS ΠΈ собствСна RBAC систСма Π·Π° удостовСряванС ΠΈ оторизация Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅/ΠΎΡ‚ΠΊΠ°Π· Π½Π° комуникация ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ натоварвания Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄: Π—Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅ информация относно Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈΡ‚Π΅ Π½Π° Istio, фокусирани Π²ΡŠΡ€Ρ…Ρƒ сигурността, Π²ΠΈΠΆΡ‚Π΅ Ρ‚Π°Π·ΠΈ статия.

Ρ‚ΠΈΠ³ΡŠΡ€

  • УСбсайт: www.tigera.io
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

НарСчСно β€žΠ·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π½Π° Kubernetesβ€œ, Ρ‚ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Ρ‡Π΅Ρ€Ρ‚Π°Π²Π° ΠΏΠΎΠ΄Ρ…ΠΎΠ΄Π° Π½Π° Π½ΡƒΠ»Π΅Π²ΠΎ Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ към ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° сигурност.

Подобно Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Kubernetes, Tigera Ρ€Π°Π·Ρ‡ΠΈΡ‚Π° Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ услуги ΠΈ ΠΎΠ±Π΅ΠΊΡ‚ΠΈ Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ ΠΈ осигурява ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, Π½Π΅ΠΏΡ€Π΅ΠΊΡŠΡΠ½Π°Ρ‚ΠΎ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ ΠΈ видимост Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π° ΠΌΡƒΠ»Ρ‚ΠΈ-ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ ΠΈΠ»ΠΈ Ρ…ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΈ ΠΌΠΎΠ½ΠΎΠ»ΠΈΡ‚Π½ΠΎ-ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½ΠΈ инфраструктури.

Π’Ρ€ΠΈΡ€Π΅ΠΌΠ°

  • УСбсайт: www.aporeto.com/opensource
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Trireme-Kubernetes Π΅ проста ΠΈ чиста рСализация Π½Π° спСцификацията Π½Π° Kubernetes Network Policies. Най-Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π°Ρ‚Π° характСристика Π΅, Ρ‡Π΅ - Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π·Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π° сигурност Π½Π° Kubernetes - Π½Π΅ изисква Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°Π²Π½ΠΈΠ½Π° Π·Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° (ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°). Π’ΠΎΠ²Π° ΠΏΡ€Π°Π²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Ρ‚Ρ€ΠΈΠ²ΠΈΠ°Π»Π½ΠΎ ΠΌΠ°Ρ‰Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎ. Trireme постига Ρ‚ΠΎΠ²Π° Ρ‡Ρ€Π΅Π· инсталиранС Π½Π° Π°Π³Π΅Π½Ρ‚ Π½Π° всСки възСл, ΠΊΠΎΠΉΡ‚ΠΎ сС ΡΠ²ΡŠΡ€Π·Π²Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ към TCP/IP стСка Π½Π° хоста.

РазпространСниС Π½Π° изобраТСния ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Ρ‚Π°ΠΉΠ½ΠΈ

ГрафСас

  • УСбсайт: grapheas.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Grafeas Π΅ API с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° ΠΎΠ΄ΠΈΡ‚ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π·Π° доставки Π½Π° софтуСр. На основно Π½ΠΈΠ²ΠΎ Grafeas Π΅ инструмСнт Π·Π° ΡΡŠΠ±ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ ΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈ ΠΎΡ‚ ΠΎΠ΄ΠΈΡ‚. МоТС Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° прослСдяванС Π½Π° спазванСто Π½Π° Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° сигурност Π² Π΄Π°Π΄Π΅Π½Π° организация.

Π’ΠΎΠ·ΠΈ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° истина ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ΠΈ Π½Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈ ΠΊΠ°Ρ‚ΠΎ:

  • Кой сглоби ΠΈ подписа ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€?
  • ΠŸΡ€Π΅ΠΌΠΈΠ½Π°Π» Π»ΠΈ Π΅ всички скСнСри Π·Π° сигурност ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° сигурност? Кога? Какви бяха Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅?
  • Кой Π³ΠΎ Π²Π½Π΅Π΄Ρ€ΠΈ Π² производството? Какви ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° внСдряванСто?

Intoto

  • УСбсайт: in-toto.github.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

In-toto Π΅ Ρ€Π°ΠΌΠΊΠ°, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π° Π΄Π° осигури ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚, удостовСряванС ΠΈ ΠΎΠ΄ΠΈΡ‚ Π·Π° цялата Π²Π΅Ρ€ΠΈΠ³Π° Π·Π° доставка Π½Π° софтуСр. ΠŸΡ€ΠΈ внСдряванСто Π½Π° In-toto Π² инфраструктурата, ΠΏΡŠΡ€Π²ΠΎ сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΏΠ»Π°Π½, ΠΊΠΎΠΉΡ‚ΠΎ описва Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΡΡ‚ΡŠΠΏΠΊΠΈ Π² процСса (Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, CI/CD инструмСнти, QA инструмСнти, ΡΡŠΠ·Π΄Π°Ρ‚Π΅Π»ΠΈ Π½Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ ΠΈ Ρ‚.Π½.) ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ (ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€Π½ΠΈΡ‚Π΅ Π»ΠΈΡ†Π°), Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΎ Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°ΠΉΡ‚Π΅ Π³ΠΈ.

In-toto ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ»Π°Π½Π°, ΠΊΠ°Ρ‚ΠΎ провСрява Π΄Π°Π»ΠΈ всяка Π·Π°Π΄Π°Ρ‡Π° във Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° сС изпълнява ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ само ΠΎΡ‚ ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ пСрсонал ΠΈ Ρ‡Π΅ Π½Π΅ са ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ΠΈ Π½Π΅ΠΎΡ‚ΠΎΡ€ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅.

ΠŸΠΎΡ€Ρ‚ΠΈΠ΅Ρ€ΠΈΡ

  • УСбсайт: github.com/IBM/portieris
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Portieris Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π·Π° допусканС Π·Π° Kubernetes; ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π·Π° Π½Π°Π»Π°Π³Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ. Portieris ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΡΡŠΡ€Π²ΡŠΡ€Π° нотариус (писахмС Π·Π° Π½Π΅Π³ΠΎ Π² края Ρ‚Π°Π·ΠΈ статия - ΠΏΡ€ΠΈΠ±Π». ΠΏΡ€Π΅Π²ΠΎΠ΄) ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ Π½Π° истина Π·Π° Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ ΠΈ подписани Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ (тоСст ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ).

ΠšΠΎΠ³Π°Ρ‚ΠΎ ΡΡŠΠ·Π΄Π°Π²Π°Ρ‚Π΅ ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚Π΅ Ρ€Π°Π±ΠΎΡ‚Π½ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π² Kubernetes, Portieris Π·Π°Ρ€Π΅ΠΆΠ΄Π° информацията Π·Π° подписа ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° заявСнитС изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ, Π°ΠΊΠΎ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ, ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² API JSON ΠΎΠ±Π΅ΠΊΡ‚Π° Π² Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅, Π·Π° Π΄Π° стартира подписанитС вСрсии Π½Π° Ρ‚Π΅Π·ΠΈ изобраТСния.

свод

  • УСбсайт: www.vaultproject.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (MPL)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Vault Π΅ сигурно Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Π½Π΅ Π½Π° чувствитСлна информация: ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, OAuth Ρ‚ΠΎΠΊΠ΅Π½ΠΈ, PKI сСртификати, Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ, Kubernetes Ρ‚Π°ΠΉΠ½ΠΈ ΠΈ Π΄Ρ€. Vault ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° ΠΌΠ½ΠΎΠ³ΠΎ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΅ΠΌΠ°Π½Π΅ Π½Π° Π΅Ρ„ΠΈΠΌΠ΅Ρ€Π½ΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΈ Π·Π° сигурност ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ротация Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅.

Използвайки Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ°Ρ‚Π° Helm, Vault ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΊΠ°Ρ‚ΠΎ Π½ΠΎΠ²ΠΎ внСдряванС Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ Π½Π° Kubernetes с Consul ΠΊΠ°Ρ‚ΠΎ Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅. Π’ΠΎΠΉ ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° собствСни рСсурси Π½Π° Kubernetes ΠΊΠ°Ρ‚ΠΎ ServiceAccount Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΈ Π΄ΠΎΡ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° дСйства ΠΊΠ°Ρ‚ΠΎ Ρ‚Π°ΠΉΠ½ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π½Π° Kubernetes ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄: ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, Ρ‚ΠΎΡ‡Π½ΠΎ Π²Ρ‡Π΅Ρ€Π° HashiCorp, която Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π° Vault, обяви някои подобрСния Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Vault Π² Kubernetes ΠΈ ΠΏΠΎ-спСциално Ρ‚Π΅ сС отнасят Π΄ΠΎ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ°Ρ‚Π° Π½Π° Helm. ΠŸΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ подробноститС Π² Π±Π»ΠΎΠ³ Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ.

ΠžΠ΄ΠΈΡ‚ Π½Π° сигурността Π½Π° Kubernetes

ΠšΡƒΠ±Π΅-ΠΏΠ΅ΠΉΠΊΠ°

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Kube-bench Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Go, ΠΊΠΎΠ΅Ρ‚ΠΎ провСрява Π΄Π°Π»ΠΈ Kubernetes Π΅ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΎ бСзопасно, ΠΊΠ°Ρ‚ΠΎ изпълнява тСстовС ΠΎΡ‚ списък CIS Kubernetes Π‘Π΅Π½Ρ‡ΠΌΠ°Ρ€ΠΊ.

Kube-bench Ρ‚ΡŠΡ€ΡΠΈ нСсигурни ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ настройки срСд ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€Π° (etcd, API, ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ ΠΈ Ρ‚.Π½.), ΡΡŠΠΌΠ½ΠΈΡ‚Π΅Π»Π½ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, нСсигурни Π°ΠΊΠ°ΡƒΠ½Ρ‚ΠΈ ΠΈΠ»ΠΈ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΎΠ²Π΅, ΠΊΠ²ΠΎΡ‚ΠΈ Π·Π° рСсурси, настройки Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° повикванията Π½Π° API Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу DoS Π°Ρ‚Π°ΠΊΠΈ ΠΈ Π΄Ρ€.

ΠšΡƒΠ±Π΅-Π»ΠΎΠ²Π΅Ρ†

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Kube-hunter β€žΡ‚ΡŠΡ€ΡΠΈβ€œ Π·Π° ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΈ уязвимости (ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ) Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Kubernetes. Kube-hunter ΠΌΠΎΠΆΠ΅ Π΄Π° сС стартира ΠΊΠ°Ρ‚ΠΎ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ скСнСр - Π² ΠΊΠΎΠΉΡ‚ΠΎ случай Ρ‚ΠΎΠΉ Ρ‰Π΅ ΠΎΡ†Π΅Π½ΠΈ ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€Π° ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚Π° страна - ΠΈΠ»ΠΈ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ΄ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€Π°.

ΠžΡ‚Π»ΠΈΡ‡ΠΈΡ‚Π΅Π»Π½Π° Ρ‡Π΅Ρ€Ρ‚Π° Π½Π° Kube-hunter Π΅ Ρ€Π΅ΠΆΠΈΠΌΡŠΡ‚ β€žΠ°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π»ΠΎΠ²β€œ, ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΊΠΎΠΉΡ‚ΠΎ Ρ‚ΠΎΠΉ Π½Π΅ само ΡΡŠΠΎΠ±Ρ‰Π°Π²Π° Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Π½ΠΎ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° сС ΠΎΠΏΠΈΡ‚Π²Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° уязвимоститС, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² цСлСвия ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»Π½ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° наврСдят Π½Π° Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° ΠΌΡƒ. Π’Π°ΠΊΠ° Ρ‡Π΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΡ‚Π΅ с повишСно Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅!

Kubeaudit

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Kubeaudit Π΅ ΠΊΠΎΠ½Π·ΠΎΠ»Π΅Π½ инструмСнт, ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ Shopify Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π²Π°ΡˆΠ°Ρ‚Π° конфигурация Π½Π° Kubernetes Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността. НапримСр, Ρ‚ΠΎΠΉ ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ работят Π±Π΅Π·Ρ€Π°Π·Π±ΠΎΡ€Π½ΠΎ, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ΠΈ ΠΊΠ°Ρ‚ΠΎ root, злоупотрСбяващи с ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ServiceAccount ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅.

Kubeaudit ΠΈΠΌΠ° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ интСрСсни Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ. НапримСр, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈ YAML Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅, Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° Π³Ρ€Π΅ΡˆΠΊΠΈ Π² конфигурацията, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността, ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ Π΄Π° Π³ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°.

ΠšΡƒΠ±Π΅ΡΠ΅Ρ†

  • УСбсайт: kubesec.io
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Kubesec Π΅ спСциалСн с Ρ‚ΠΎΠ²Π°, Ρ‡Π΅ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ сканира YAML Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ с рСсурси Π½Π° Kubernetes Π·Π° слаби настройки, ΠΊΠΎΠΈΡ‚ΠΎ Π±ΠΈΡ…Π° ΠΌΠΎΠ³Π»ΠΈ Π΄Π° повлияят Π½Π° сигурността.

НапримСр, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ, прСдоставСни Π½Π° pod, стартиранС Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ с root ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅, ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ към пространството Π½Π° ΠΈΠΌΠ΅Π½Π°Ρ‚Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° хоста ΠΈΠ»ΠΈ опасни монтирания ΠΊΠ°Ρ‚ΠΎ /proc хост ΠΈΠ»ΠΈ Docker сокСт. Π”Ρ€ΡƒΠ³Π° интСрСсна функция Π½Π° Kubesec Π΅ ΠΎΠ½Π»Π°ΠΉΠ½ Π΄Π΅ΠΌΠΎ услуга, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΊΠ°Ρ‡ΠΈΡ‚Π΅ YAML ΠΈ Π²Π΅Π΄Π½Π°Π³Π° Π΄Π° Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅.

ΠžΡ‚Π²Π°Ρ€ΡΠ½Π΅ Π½Π° Π°Π³Π΅Π½Ρ‚ Π·Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°

  • УСбсайт: www.openpolicyagent.org
  • Π›ΠΈΡ†Π΅Π½Π·: Π‘Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ (Apache)

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

ΠšΠΎΠ½Ρ†Π΅ΠΏΡ†ΠΈΡΡ‚Π° Π½Π° OPA (Open Policy Agent) Π΅ Π΄Π° ΠΎΡ‚Π΄Π΅Π»ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° сигурност ΠΈ Π½Π°ΠΉ-Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π·Π° сигурност ΠΎΡ‚ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° изпълнСниС: Docker, Kubernetes, Mesosphere, OpenShift ΠΈΠ»ΠΈ всяка комбинация ΠΎΡ‚ тях.

НапримСр, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Ρ€Π°Π·ΠΏΠΎΠ»ΠΎΠΆΠΈΡ‚Π΅ OPA ΠΊΠ°Ρ‚ΠΎ Π±Π΅ΠΊΠ΅Π½Π΄ Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π½Π° Kubernetes, ΠΊΠ°Ρ‚ΠΎ ΠΌΡƒ Π΄Π΅Π»Π΅Π³ΠΈΡ€Π°Ρ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π·Π° сигурност. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ OPA Π°Π³Π΅Π½Ρ‚ΡŠΡ‚ Ρ‰Π΅ ΠΌΠΎΠΆΠ΅ Π΄Π° провСрява, ΠΎΡ‚ΠΊΠ°Π·Π²Π° ΠΈ Π΄ΠΎΡ€ΠΈ Π΄Π° промСня заявкитС Π² Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠ°Ρ‚ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΡ€Π°, Ρ‡Π΅ посочСнитС ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π·Π° сигурност сС спазват. ΠŸΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈΡ‚Π΅ Π·Π° сигурност Π² OPA са написани Π² нСговия собствСн DSL, Rego.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄: НаписахмС ΠΏΠΎΠ²Π΅Ρ‡Π΅ Π·Π° OPA (ΠΈ SPIFFE) Π² Ρ‚ΠΎΠ·ΠΈ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π».

Π˜Π·Ρ‡Π΅Ρ€ΠΏΠ°Ρ‚Π΅Π»Π½ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ инструмСнти Π·Π° Π°Π½Π°Π»ΠΈΠ· Π½Π° сигурността Π½Π° Kubernetes

Π Π΅ΡˆΠΈΡ…ΠΌΠ΅ Π΄Π° създадСм ΠΎΡ‚Π΄Π΅Π»Π½Π° катСгория Π·Π° Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅ са склонни Π΄Π° ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Ρ‚ няколко области Π½Π° сигурност навСднъТ. ΠžΠ±Ρ‰Π° прСдстава Π·Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΠΎΡ‚ Ρ‚Π°Π±Π»ΠΈΡ†Π°Ρ‚Π°:

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes
* Π Π°Π·ΡˆΠΈΡ€Π΅Π½Π° СкспСртиза ΠΈ Π°Π½Π°Π»ΠΈΠ· слСд ΡΠΌΡŠΡ€Ρ‚Ρ‚Π° с пълна улавянС Π½Π° систСмно ΠΏΠΎΠ²ΠΈΠΊΠ²Π°Π½Π΅.

Аква Бигурност

  • УСбсайт: www.aquasec.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Π’ΠΎΠ·ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ инструмСнт Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ Π·Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ натоварвания. ΠžΡΠΈΠ³ΡƒΡ€ΡΠ²Π°:

  • Π‘ΠΊΠ°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° изобраТСния, ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΎ с Ρ€Π΅Π³ΠΈΡΡ‚ΡŠΡ€ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈΠ»ΠΈ CI/CD ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€;
  • Π—Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС с Ρ‚ΡŠΡ€ΡΠ΅Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π² ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° дСйност;
  • Π ΠΎΠ΄Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°;
  • Бигурност Π·Π° ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ услуги Π±Π΅Π· ΡΡŠΡ€Π²ΡŠΡ€;
  • Π‘ΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ ΠΈ ΠΎΠ΄ΠΈΡ‚, ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ с рСгистриранС Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ.

Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄: ЗаслуТава Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ ΡΡŠΡ‰ΠΎ, Ρ‡Π΅ ΠΈΠΌΠ° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Π½Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° Ρ‚.Π½Π°Ρ€ микроскСнСр, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° сканиратС изобраТСния Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ Π·Π° уязвимости. Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ характСристики с ΠΏΠ»Π°Ρ‚Π΅Π½ΠΈΡ‚Π΅ вСрсии Π΅ прСдставСно Π² Ρ‚Π°Π·ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Π°.

ΠšΠ°ΠΏΡΡƒΠ»Π°8

  • УСбсайт: capsule8.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes
Capsule8 сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π² инфраструктурата Ρ‡Ρ€Π΅Π· инсталиранС Π½Π° Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Π° Π² Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΈΠ»ΠΈ ΠΎΠ±Π»Π°Ρ‡Π΅Π½ ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ Π½Π° Kubernetes. Π’ΠΎΠ·ΠΈ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ ΡΡŠΠ±ΠΈΡ€Π° тСлСмСтрия ΠΎΡ‚ хост ΠΈ ΠΌΡ€Π΅ΠΆΠ°, ΠΊΠ°Ρ‚ΠΎ я ΡΠ²ΡŠΡ€Π·Π²Π° с Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π²ΠΈΠ΄ΠΎΠ²Π΅ Π°Ρ‚Π°ΠΊΠΈ.

Π•ΠΊΠΈΠΏΡŠΡ‚ Π½Π° Capsule8 сС Π°Π½Π³Π°ΠΆΠΈΡ€Π° с Ρ€Π°Π½Π½ΠΎΡ‚ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ ΠΈ прСдотвратяванС Π½Π° Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° fresh (0-Π΄Π΅Π½) уязвимости. Capsule8 ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠ°Ρ‡Π²Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° сигурност Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ към Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π² ΠΎΡ‚Π³ΠΎΠ²ΠΎΡ€ Π½Π° Π½ΠΎΠ²ΠΎΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π·Π°ΠΏΠ»Π°Ρ…ΠΈ ΠΈ софтуСрни уязвимости.

ΠšΠ°Π²ΠΈΡ€ΠΈΠ½

  • УСбсайт: www.cavirin.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Cavirin дСйства ΠΊΠ°Ρ‚ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚ Π½Π° компанията Π½Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ Π·Π° стандарти Π·Π° сигурност. НС само ΠΌΠΎΠΆΠ΅ Π΄Π° сканира изобраТСния, Π½ΠΎ ΠΌΠΎΠΆΠ΅ ΡΡŠΡ‰ΠΎ Π΄Π° сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π² CI/CD Ρ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄Π°, Π±Π»ΠΎΠΊΠΈΡ€Π°ΠΉΠΊΠΈ Π½Π΅ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΈ изобраТСния, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° влязат Π² частни Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π°.

Cavirin Security Suite ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° машинно ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π° ΠΎΡ†Π΅Π½ΠΊΠ° Π½Π° ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° кибСрсигурността, ΠΏΡ€Π΅Π΄Π»Π°Π³Π° ΡΡŠΠ²Π΅Ρ‚ΠΈ ΠΊΠ°ΠΊ Π΄Π° сС повиши сигурността ΠΈ Π΄Π° сС ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° сигурността.

КомандСн Ρ†Π΅Π½Ρ‚ΡŠΡ€ Π·Π° сигурност Π½Π° Google Cloud

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Cloud Security Command Center ΠΏΠΎΠΌΠ°Π³Π° Π½Π° Π΅ΠΊΠΈΠΏΠΈΡ‚Π΅ ΠΏΠΎ сигурността Π΄Π° ΡΡŠΠ±ΠΈΡ€Π°Ρ‚ Π΄Π°Π½Π½ΠΈ, Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Ρ‚ Π·Π°ΠΏΠ»Π°Ρ…ΠΈΡ‚Π΅ ΠΈ Π΄Π° Π³ΠΈ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° наврСдят Π½Π° компанията.

ΠšΠ°ΠΊΡ‚ΠΎ подсказва ΠΈΠΌΠ΅Ρ‚ΠΎ, Google Cloud SCC Π΅ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Π½ ΠΏΠ°Π½Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° ΠΈ управлява Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΈ Π·Π° сигурност, машини Π·Π° прослСдяванС Π½Π° Π°ΠΊΡ‚ΠΈΠ²ΠΈ ΠΈ систСми Π·Π° сигурност Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΎΡ‚ Π΅Π΄ΠΈΠ½ Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ.

ΠžΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΈΡΡ‚ API, ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Π½ ΠΎΡ‚ Google Cloud SCC, улСснява ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΡΡŠΠ±ΠΈΡ‚ΠΈΡ Π·Π° сигурност, ΠΈΠ΄Π²Π°Ρ‰ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΡ†ΠΈ ΠΊΠ°Ρ‚ΠΎ Sysdig Secure (сигурност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° Π·Π° собствСни Π² ΠΎΠ±Π»Π°ΠΊΠ° прилоТСния) ΠΈΠ»ΠΈ Falco (сигурност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС с ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄).

Многослойна информация (Qualys)

  • УСбсайт: layeredinsight.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Layered Insight (сСга част ΠΎΡ‚ Qualys Inc) Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Π²ΡŠΡ€Ρ…Ρƒ концСпцията Π·Π° β€žΠ²Π³Ρ€Π°Π΄Π΅Π½Π° ΡΠΈΠ³ΡƒΡ€Π½ΠΎΡΡ‚β€œ. Π‘Π»Π΅Π΄ сканиранС Π½Π° ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π½ΠΎΡ‚ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π·Π° уязвимости с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° статистичСски Π°Π½Π°Π»ΠΈΠ· ΠΈ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π°Π½Π΅ Π½Π° CVE ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Layered Insight Π³ΠΎ замСня с инструмСнтирано ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π° Π°Π³Π΅Π½Ρ‚ ΠΏΠΎΠ΄ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π½Π° Π΄Π²ΠΎΠΈΡ‡Π΅Π½ Ρ„Π°ΠΉΠ».

Π’ΠΎΠ·ΠΈ Π°Π³Π΅Π½Ρ‚ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ° тСстовС Π·Π° сигурност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, Π·Π° Π΄Π° Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° мрСТовия Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°, I/O ΠΏΠΎΡ‚ΠΎΡ†ΠΈ ΠΈ активност Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ. Π’ допълнСниС, Ρ‚ΠΎΠΉ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° сигурност, ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ ΠΎΡ‚ администратора Π½Π° инфраструктурата ΠΈΠ»ΠΈ Π΅ΠΊΠΈΠΏΠΈΡ‚Π΅ Π½Π° DevOps.

NeuVector

  • УСбсайт: neuvector.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

NeuVector ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π·Π° сигурност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, ΠΊΠ°Ρ‚ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΌΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° активност ΠΈ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ, създавайки ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π΅Π½ ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° сигурност Π·Π° всСки ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€. Π’ΠΎΠΉ ΠΌΠΎΠΆΠ΅ ΡΡŠΡ‰ΠΎ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ самостоятСлно, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·ΠΎΠ»ΠΈΡ€Π° ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»Π½Π° дСйност Ρ‡Ρ€Π΅Π· промяна Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π½Π° стСна.

ΠœΡ€Π΅ΠΆΠΎΠ²Π°Ρ‚Π° интСграция Π½Π° NeuVector, извСстна ΠΊΠ°Ρ‚ΠΎ Security Mesh, Π΅ способна Π½Π° дълбока инспСкция Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΈΠ²ΠΎ 7 Π·Π° всички ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ Π²Ρ€ΡŠΠ·ΠΊΠΈ Π² ΠΌΡ€Π΅ΠΆΠ° Π½Π° услугата.

stackrox

  • УСбсайт: www.stackrox.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° сигурност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ StackRox ΠΈΠΌΠ° Π·Π° Ρ†Π΅Π» Π΄Π° ΠΏΠΎΠΊΡ€ΠΈΠ΅ цСлия ΠΆΠΈΠ·Π½Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» Π½Π° прилоТСнията Π½Π° Kubernetes Π² ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€. Подобно Π½Π° Π΄Ρ€ΡƒΠ³ΠΈ Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π² Ρ‚ΠΎΠ·ΠΈ списък, StackRox Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΏΡ€ΠΎΡ„ΠΈΠ» ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС въз основа Π½Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Π½ΠΎΡ‚ΠΎ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΈ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΎ ΠΏΠΎΠ΄Π°Π²Π° Π°Π»Π°Ρ€ΠΌΠ° ΠΏΡ€ΠΈ всякакви отклонСния.

ОсвСн Ρ‚ΠΎΠ²Π° StackRox Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Kubernetes, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ CIS Kubernetes ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΊΠ½ΠΈΠ³ΠΈ с ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π·Π° Π΄Π° ΠΎΡ†Π΅Π½ΠΈ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°.

Sysdig Secure

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Sysdig Secure Π·Π°Ρ‰ΠΈΡ‚Π°Π²Π° прилоТСнията ΠΏΡ€Π΅Π· цСлия ΠΆΠΈΠ·Π½Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΈ Kubernetes. Π’ΠΎΠΉ сканира изобраТСния ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ, осигурява Π·Π°Ρ‰ΠΈΡ‚Π° ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС спорСд ΠΌΠ°ΡˆΠΈΠ½Π½ΠΎΡ‚ΠΎ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ·Π²ΡŠΡ€ΡˆΠ²Π° ΠΏΡ€Π΅ΡΡ‚ΡŠΠΏΠ»Π΅Π½ΠΈΠ΅. СкспСртиза Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимости, Π±Π»ΠΎΠΊΠΈΡ€Π° Π·Π°ΠΏΠ»Π°Ρ…ΠΈ, наблюдава ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с установСнитС стандарти ΠΈ ΠΎΠ΄ΠΈΡ‚ дСйност Π² микроуслуги.

Sysdig Secure сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° с CI/CD инструмСнти ΠΊΠ°Ρ‚ΠΎ Jenkins ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° изобраТСния, Π·Π°Ρ€Π΅Π΄Π΅Π½ΠΈ ΠΎΡ‚ рСгистритС Π½Π° Docker, прСдотвратявайки появата Π½Π° опасни изобраТСния Π² производството. Π’ΠΎΠΉ ΡΡŠΡ‰ΠΎ Ρ‚Π°ΠΊΠ° осигурява цялостна сигурност ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • ML-Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°Π½Π΅ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π°Π½ΠΎΠΌΠ°Π»ΠΈΠΈ;
  • ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° изпълнСниС, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° систСмни ΡΡŠΠ±ΠΈΡ‚ΠΈΡ, API Π·Π° K8s-ΠΎΠ΄ΠΈΡ‚, ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π½Π° общността (FIM - ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π° цСлостта Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅Ρ‚Π΅; ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ΄ΠΆΠ°ΠΊΠΈΠ½Π³) ΠΈ Ρ€Π°ΠΌΠΊΠ° MITER ATT&CK;
  • рСакция ΠΈ отстраняванС Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈ.

Устойчива сигурност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

ΠŸΡ€Π΅Π΄ΠΈ появата Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈΡ‚Π΅ Tenable бСшС ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстна Π² индустрията ΠΊΠ°Ρ‚ΠΎ компанията, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΈΠ»Π° Nessus, популярСн инструмСнт Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° уязвимости ΠΈ ΠΎΠ΄ΠΈΡ‚ Π½Π° сигурността.

Tenable Container Security ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΠΏΠΈΡ‚Π° Π½Π° компанията Π² областта Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½Π°Ρ‚Π° сигурност, Π·Π° Π΄Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° CI/CD Ρ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄ с Π±Π°Π·ΠΈ Π΄Π°Π½Π½ΠΈ Π·Π° уязвимости, спСциализирани ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°Π½Π΅ Π½Π° Π·Π»ΠΎΠ²Ρ€Π΅Π΄Π΅Π½ софтуСр ΠΈ ΡΡŠΠ²Π΅Ρ‚ΠΈ Π·Π° сигурност.

Twistlock (Palo Alto Networks)

  • УСбсайт: www.twistlock.com
  • Π›ΠΈΡ†Π΅Π½Π·: Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ

33+ инструмСнта Π·Π° сигурност Π½Π° Kubernetes

Twistlock сС Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°, фокусирана Π²ΡŠΡ€Ρ…Ρƒ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ услуги ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ. Twistlock ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ доставчици (AWS, Azure, GCP), оркСстратори Π½Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΈ (Kubernetes, Mesospehere, OpenShift, Docker), Π²Ρ€Π΅ΠΌΠ΅Π½Π° Π·Π° изпълнСниС Π±Π΅Π· ΡΡŠΡ€Π²ΡŠΡ€, мрСТСсти Ρ€Π°ΠΌΠΊΠΈ ΠΈ CI/CD инструмСнти.

Π’ допълнСниС към ΠΎΠ±ΠΈΡ‡Π°ΠΉΠ½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° сигурност Π½Π° ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎ Π½ΠΈΠ²ΠΎ, ΠΊΠ°Ρ‚ΠΎ интСграция Π½Π° CI/CD Ρ‚Ρ€ΡŠΠ±ΠΎΠΏΡ€ΠΎΠ²ΠΎΠ΄ ΠΈΠ»ΠΈ сканиранС Π½Π° изобраТСния, Twistlock ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° машинно ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ Π·Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° спСцифични Π·Π° ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°.

ΠŸΡ€Π΅Π΄ΠΈ Π²Ρ€Π΅ΠΌΠ΅ Twistlock бСшС ΠΊΡƒΠΏΠ΅Π½Π° ΠΎΡ‚ Palo Alto Networks, която ΠΏΡ€ΠΈΡ‚Π΅ΠΆΠ°Π²Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Evident.io ΠΈ RedLock. ВсС ΠΎΡ‰Π΅ Π½Π΅ Π΅ извСстно ΠΊΠ°ΠΊ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΈ Ρ‚Π΅Π·ΠΈ Ρ‚Ρ€ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠŸΡ€ΠΈΠ·ΠΌΠ° ΠΎΡ‚ Пало Алто.

ΠŸΠΎΠΌΠΎΠ³Π½Π΅Ρ‚Π΅ Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° Π½Π°ΠΉ-добрия ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ с инструмСнти Π·Π° сигурност Π½Π° Kubernetes!

НиС сС стрСмим Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ Ρ‚ΠΎΠ·ΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ възмоТно Π½Π°ΠΉ-пълСн ΠΈ Π·Π° Ρ‚ΠΎΠ²Π° сС Π½ΡƒΠΆΠ΄Π°Π΅ΠΌ ΠΎΡ‚ Π²Π°ΡˆΠ°Ρ‚Π° ΠΏΠΎΠΌΠΎΡ‰! Π‘Π²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС с нас (@sysdig), Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ страхотСн инструмСнт, ΠΊΠΎΠΉΡ‚ΠΎ заслуТава Π΄Π° бъдС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² Ρ‚ΠΎΠ·ΠΈ списък, ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Ρ‚Π΅ Π³Ρ€Π΅ΡˆΠΊΠ°/остаряла информация.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π΄Π° сС Π°Π±ΠΎΠ½ΠΈΡ€Π°Ρ‚Π΅ Π·Π° нашия мСсСчСн Π±ΡŽΠ»Π΅Ρ‚ΠΈΠ½ с Π½ΠΎΠ²ΠΈΠ½ΠΈ Π·Π° ΠΎΠ±Π»Π°Ρ‡Π½Π°Ρ‚Π° СкосистСма ΠΈ истории Π·Π° интСрСсни ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΎΡ‚ свСта Π½Π° сигурността Π½Π° Kubernetes.

PS ΠΎΡ‚ ΠΏΡ€Π΅Π²ΠΎΠ΄Π°Ρ‡Π°

ΠŸΡ€ΠΎΡ‡Π΅Ρ‚Π΅Ρ‚Π΅ ΡΡŠΡ‰ΠΎ Π² нашия Π±Π»ΠΎΠ³:

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€