KubiScan â tööriist klastrite skaneerimiseks Kubernetes riskantsete Ă”iguste tuvastamiseks Kubernetes'e rollipĂ”hise ligipÀÀsu kontrolli (RBAC) autorisatsioonimudelis. See tööriist avaldati uurimise kĂ€igus âKubernetes'e klastrite turvalisuse tagamine riskantsete Ă”iguste kĂ”rvaldamise kauduâ.
Kubernetes â avatud allikaga tarkvara konteineriseeritud rakenduste juurutamise, skaleerimise ja haldamise automatiseerimiseks. Toetab pĂ”hikonteineritehnoloogiaid, sealhulgas Docker ja rkt, samuti on vĂ”imalik toetada riistvaralise virtualiseerimise tehnoloogiaid.
KubiScan aitab klastrihalduritel mÀÀrata Ôigusi, mida kurjategijad vÔivad potentsiaalselt kasutada viimaste kompromiteerimiseks. See vÔib olla eriti kasulik suurtes keskkondades, kus on palju Ôigusi, mille kÀsitsi jÀlgimine on keeruline. KubiScan kogub teavet riskantsete reeglite ja kasutajate kohta, automatiseerides traditsioonilised kÀsitsi kontrollid ning andes haldajatele vajalikku teavet riskide vÀhendamiseks.
Levitatakse GNU General Public License v3.0 alusel.
>>> NĂ€ide video
Allikas: linux.org.ru

