KubiScan — utilidad para escanear clústeres de Kubernetes en busca de vulnerabilidades


KubiScan — utilidad para escanear clústeres de Kubernetes en busca de vulnerabilidades

KubiScan – herramienta para escanear clústeres Kubernetes en busca de permisos arriesgados en el modelo de autorización Control de acceso basado en roles (RBAC) de Kubernetes. Esta herramienta se publicó en el marco de la investigación "Asegurando clústeres de Kubernetes mediante la eliminación de permisos arriesgados."

Kubernetes – software de código abierto para automatizar el despliegue, la escalabilidad y la gestión de aplicaciones contenerizadas. Soporta las principales tecnologías de contenedorización, incluyendo Docker y rkt, y también puede apoyar tecnologías de virtualización de hardware.

KubiScan ayuda a los administradores de clústeres a identificar permisos que los atacantes podrían potencialmente utilizar para comprometerlos. Esto puede ser especialmente útil en entornos grandes, donde el seguimiento manual de numerosos permisos se vuelve difícil. KubiScan recopila información sobre reglas y usuarios arriesgados, automatizando las verificaciones manuales tradicionales y proporcionando a los administradores la información necesaria para reducir el riesgo.

Distribuido bajo la licencia GNU General Public License v3.0.

>>> Video de ejemplo del funcionamiento

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster