KubiScan — outil pour scanner un cluster Kubernetes à la recherche de vulnérabilités


KubiScan — outil pour scanner un cluster Kubernetes à la recherche de vulnérabilités

KubiScan – un outil de scan de cluster Kubernetes pour détecter les autorisations risquées dans le modèle d'autorisation Kubernetes basé sur les rôles (RBAC). Cet outil a été publié dans le cadre de l'étude « Assurer la sécurité des clusters Kubernetes en éliminant les autorisations risquées ».

Kubernetes – un logiciel libre pour automatiser le déploiement, la mise à l'échelle et la gestion des applications conteneurisées. Il prend en charge les principales technologies de conteneurisation, y compris Docker, rkt, et peut également prendre en charge les technologies de virtualisation matérielle.

KubiScan aide les administrateurs de clusters à identifier les autorisations que les attaquants pourraient potentiellement exploiter pour compromettre ceux-ci. Cela peut être particulièrement utile dans de grandes environnements où il existe de nombreuses autorisations, ce qui rend le suivi manuel difficile. KubiScan collecte des informations sur les règles à risque et les utilisateurs, automatisant les vérifications manuelles traditionnelles et fournissant aux administrateurs les informations nécessaires pour réduire les risques.

Distribué sous la licence GNU General Public License v3.0.

>>> Vidéo d'exemple de fonctionnement

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster