KubiScan – klastreid skaneeriv tööriist Kubernetes Kubernetes'i rollipõhise juurdepääsukontrolli (RBAC) autoriseerimismudelis esinevate riskantsete õiguste osas. See tööriist avaldati uuringu "Kubernetes'i klastrite turvalisuse tagamine riskantsete õiguste kõrvaldamise kaudu" raames.
Kubernetes – avatud lähtekoodiga tarkvara konteineriseeritud rakenduste juurutamise, skaleerimise ja haldamise automatiseerimiseks. Toetab peamisi konteineriseerimise tehnoloogiaid, sealhulgas Dockerit, rkt-d, samuti on võimalik toetada riistvaralise virtualiseerimise tehnoloogiaid.
KubiScan aitab klastrihalduritel tuvastada õigusi, mida ründajad võivad potentsiaalselt kasutada viimaste kompromiteerimiseks. See võib olla eriti kasulik suuremates keskkondades, kus on palju õigusi, mille käsitsi jälgimine muutub keeruliseks. KubiScan kogub teavet riskantsete reeglite ja kasutajate kohta, automatiseerides traditsioonilisi käsitsi kontrolle ning pakkudes halduritele teavet riski vähendamiseks.
Levitakse GNU General Public License v3.0.
>>> Video tööprotsessi näitest
Allikas: linux.org.ru

