KubiScan – ein Tool zur Überprüfung von Clustern Kubernetes auf riskante Berechtigungen im Kubernetes-Rollen-basierten Zugriffskontrollmodell (RBAC). Dieses Tool wurde im Rahmen der Forschung "Sicherheit von Kubernetes-Clustern durch Eliminierung riskanter Berechtigungen" veröffentlicht.
Kubernetes – Open-Source-Software zur Automatisierung der Bereitstellung, Skalierung und Verwaltung containerisierter Anwendungen. Unterstützt grundlegende Containerisierungstechnologien, einschließlich Docker und rkt, sowie Hardware-Virtualisierungstechnologien.
KubiScan hilft Cluster-Administratoren, Berechtigungen zu identifizieren, die von Angreifern potenziell ausgenutzt werden könnten, um Sicherheitslücken zu schaffen. Dies kann besonders hilfreich in großen Umgebungen sein, in denen viele Berechtigungen verwaltet werden müssen und eine manuelle Nachverfolgung schwierig wird. KubiScan sammelt Informationen über riskante Regeln und Benutzer, automatisiert traditionelle manuelle Prüfungen und liefert Administratoren die erforderlichen Informationen zur Risikominderung.
Verbreitet unter der GNU General Public License v3.0.
>>> Video mit einem Beispiel zur Handhabung
Quelle: linux.org.ru

