KubiScan – strumento per la scansione del cluster Kubernetes alla ricerca di permessi rischiosi nel modello di autorizzazione Kubernetes Role-based access control (RBAC). Questo strumento è stato pubblicato come parte della ricerca «Garantire la sicurezza dei cluster Kubernetes eliminando permessi rischiosi».
Kubernetes – software open source per l'automazione del deployment, scalabilità e gestione di applicazioni containerizzate. Supporta le principali tecnologie di containerizzazione, inclusi Docker e rkt, ed è possibile supportare anche tecnologie di virtualizzazione hardware.
KubiScan aiuta gli amministratori di cluster a identificare permessi che gli aggressori potrebbero potenzialmente sfruttare per compromettere l'integrità. Questo può essere particolarmente utile in ambienti molto estesi, dove il monitoraggio manuale di numerosi permessi diventa complicato. KubiScan raccoglie informazioni su regole e utenti a rischio, automatizzando i controlli manuali tradizionali e fornendo agli amministratori le informazioni necessarie per ridurre il rischio.
Distribuito sotto la licenza GNU General Public License v3.0.
>>> Video di esempio del funzionamento
Fonte: linux.org.ru

