KubiScan – uno strumento per la scansione del cluster Kubernetes alla ricerca di autorizzazioni rischiose nel modello di autorizzazione Kubernetes basato sui ruoli (RBAC). Questo strumento è stato pubblicato nell'ambito della ricerca “Garantire la sicurezza dei cluster Kubernetes rimuovendo autorizzazioni rischiose”.
Kubernetes – software open source per automatizzare il deployment, la scalabilità e la gestione delle applicazioni containerizzate. Supporta le principali tecnologie di containerizzazione, inclusi Docker e rkt, ed è possibile anche il supporto per tecnologie di virtualizzazione hardware.
KubiScan aiuta gli amministratori dei cluster a identificare le autorizzazioni che gli aggressori potrebbero potenzialmente sfruttare per compromettere il sistema. Questo può essere particolarmente utile in ambienti di grandi dimensioni, dove ci sono numerose autorizzazioni e il tracciamento manuale diventa difficile. KubiScan raccoglie informazioni su regole e utenti rischiosi, automatizzando le tradizionali verifiche manuali e fornendo agli amministratori le informazioni necessarie per ridurre il rischio.
Distribuito sotto la licenza GNU General Public License v3.0.
>>> Video con un esempio di funzionamento
Fonte: linux.org.ru

