KubiScan – ein Tool zur Analyse von Clustern Kubernetes auf riskante Berechtigungen im Kubernetes-Rollen-basierten Zugangskontrollmodell (RBAC). Dieses Tool wurde im Rahmen der Forschung 'Sicherheit von Kubernetes-Clustern durch Beseitigung riskanter Berechtigungen' veröffentlicht.
Kubernetes – ein Open-Source-Softwaretool zur Automatisierung der Bereitstellung, Skalierung und Verwaltung von containerisierten Anwendungen. Es unterstützt die wichtigsten Container-Technologien wie Docker, rkt und möglicherweise auch Technologien der Hardware-Virtualisierung.
KubiScan hilft Cluster-Administratoren, Berechtigungen zu identifizieren, die von Angreifern potenziell ausgenutzt werden könnten, um die Systeme zu kompromittieren. Dies kann besonders in großen Umgebungen nützlich sein, in denen es viele Berechtigungen gibt, deren manuelle Überwachung schwierig wird. KubiScan sammelt Informationen über riskante Regeln und Benutzer, automatisiert traditionelle manuelle Überprüfungen und stellt den Administratoren die notwendigen Informationen zur Verfügung, um das Risiko zu verringern.
Veröffentlicht unter der GNU General Public License v3.0.
>>> Video mit einem Beispiel zur Funktionsweise
Quelle: linux.org.ru

