33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄.: Ако сС ΠΏΡ€Π°ΡˆΡƒΠ²Π°Ρ‚Π΅ Π·Π° бСзбСдноста Π²ΠΎ инфраструктурата Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ, овој ΠΎΠ΄Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€Π΅Π³Π»Π΅Π΄ ΠΎΠ΄ Sysdig Π΅ ΠΎΠ΄Π»ΠΈΡ‡Π½Π° ΠΏΠΎΡ‡Π΅Ρ‚Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π·Π° Π±Ρ€Π· ΠΏΠΎΠ³Π»Π΅Π΄ Π½Π° Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΡ‚Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π°. Π’ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΈ слоТСни систСми ΠΎΠ΄ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΈΠ³Ρ€Π°Ρ‡ΠΈ Π½Π° ΠΏΠ°Π·Π°Ρ€ΠΎΡ‚ ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ поскромни ΠΊΠΎΠΌΡƒΠ½Π°Π»Π½ΠΈ услуги ΠΊΠΎΠΈ Ρ€Π΅ΡˆΠ°Π²Π°Π°Ρ‚ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. И Π²ΠΎ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΡ‚Π΅, ΠΊΠ°ΠΊΠΎ ΠΈ сСкогаш, ќС Π½ΠΈ Π±ΠΈΠ΄Π΅ задоволство Π΄Π° ΡΠ»ΡƒΡˆΠ½Π΅ΠΌΠ΅ Π·Π° Π²Π°ΡˆΠ΅Ρ‚ΠΎ искуство со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΎΠ²ΠΈΠ΅ Π°Π»Π°Ρ‚ΠΊΠΈ ΠΈ Π΄Π° Π²ΠΈΠ΄ΠΈΠΌΠ΅ врски Π΄ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ.

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ
БСзбСдносни софтвСрски ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Kubernetes... Π³ΠΈ ΠΈΠΌΠ° Ρ‚ΠΎΠ»ΠΊΡƒ ΠΌΠ½ΠΎΠ³Ρƒ, сСкој со свои Ρ†Π΅Π»ΠΈ, опсСг ΠΈ Π»ΠΈΡ†Π΅Π½Ρ†ΠΈ.

Π—Π°Ρ‚ΠΎΠ° Ρ€Π΅ΡˆΠΈΠ²ΠΌΠ΅ Π΄Π° ја создадСмС ΠΎΠ²Π°Π° листа ΠΈ Π΄Π° Π²ΠΊΠ»ΡƒΡ‡ΠΈΠΌΠ΅ ΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡ΠΈ. Π‘Π΅ Π½Π°Π΄Π΅Π²Π°ΠΌΠ΅ Π΄Π΅ΠΊΠ° ќС Π²ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Ρ‚Π΅ ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ сС ΠΎΠ΄ најголСм интСрСс ΠΈ Π΄Π° Π²Π΅ ΡƒΠΏΠ°Ρ‚ΠΈ Π²ΠΎ вистинската насока Π²Ρ€Π· основа Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ спСцифични бСзбСдносни ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈ Π½Π° Kubernetes.

ΠšΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ

Π—Π° полСсно Π΄Π° сС Π΄Π²ΠΈΠΆΠΈΡ‚Π΅ Π½ΠΈΠ· списокот, Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ сС ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ Π³Π»Π°Π²Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π° ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. Π”ΠΎΠ±ΠΈΠ΅Π½ΠΈ сС слСднитС Π΄Π΅Π»ΠΎΠ²ΠΈ:

  • Kubernetes ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° слики ΠΈ статичка Π°Π½Π°Π»ΠΈΠ·Π°;
  • БСзбСдност Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅;
  • Kubernetes ΠΌΡ€Π΅ΠΆΠ½Π° бСзбСдност;
  • Π”ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° слики ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со Ρ‚Π°Ρ˜Π½ΠΈ;
  • Kubernetes бСзбСдносна Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π°;
  • Π‘Π΅ΠΎΠΏΡ„Π°Ρ‚Π½ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ.

АјдС Π΄Π° сС Ρ„Π°ΡœΠ°ΠΌΠ΅ Π·Π° бизнис:

Π‘ΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° слики ΠΎΠ΄ Kubernetes

Π‘ΠΈΠ΄Ρ€ΠΎ

  • Π’Π΅Π± страна: сидро.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатна (Apache) ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π° ΠΏΠΎΠ½ΡƒΠ΄Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Anchore Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° сликитС ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° бСзбСдносни ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Ρ€Π· основа Π½Π° ΠΏΡ€Π°Π²ΠΈΠ»Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Π½ΠΈ ΠΎΠ΄ корисникот.

ΠŸΠΎΠΊΡ€Π°Ρ˜ Π²ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΎΡ‚ΠΎ ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π·Π° ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ пропусти ΠΎΠ΄ Π±Π°Π·Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ CVE, Anchore Π²Ρ€ΡˆΠΈ ΠΌΠ½ΠΎΠ³Ρƒ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠ°ΠΊΠΎ Π΄Π΅Π» ΠΎΠ΄ ΡΠ²ΠΎΡ˜Π°Ρ‚Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π·Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅: Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° Dockerfile, ΠΏΡ€ΠΎΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π°ΠΊΡ€Π΅Π΄ΠΈΡ‚ΠΈΠ²ΠΈ, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π½Π° програмскитС Ρ˜Π°Π·ΠΈΡ†ΠΈ ΡˆΡ‚ΠΎ сС користат (npm, maven, ΠΈΡ‚Π½. .), софтвСрски Π»ΠΈΡ†Π΅Π½Ρ†ΠΈ ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ повСќС.

ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΠΈ

  • Π’Π΅Π± страна: coreos.com/clair (сСга ΠΏΠΎΠ΄ туторство Π½Π° Red Hat)
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠšΠ»Π΅Ρ€ бСшС Π΅Π΄Π΅Π½ ΠΎΠ΄ ΠΏΡ€Π²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ слики. ΠΠ°ΡˆΠΈΡ€ΠΎΠΊΠΎ Π΅ ΠΏΠΎΠ·Π½Π°Ρ‚ ΠΊΠ°ΠΊΠΎ бСзбСдносСн скСнСр Π·Π°Π΄ рСгистарот Π½Π° слики Π½Π° КСј (исто Ρ‚Π°ΠΊΠ° ΠΎΠ΄ CoreOS - ΠΏΡ€ΠΈΠ±Π». ΠΏΡ€Π΅Π²ΠΎΠ΄). Clair ΠΌΠΎΠΆΠ΅ Π΄Π° собира ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° CVE ΠΎΠ΄ ΡˆΠΈΡ€ΠΎΠΊ спСктар Π½Π° ΠΈΠ·Π²ΠΎΡ€ΠΈ, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ списоци Π½Π° ранливости спСцифични Π·Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Linux, ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Π½ΠΈ ΠΎΠ΄ бСзбСдноснитС Ρ‚ΠΈΠΌΠΎΠ²ΠΈ Π½Π° Debian, Red Hat ΠΈΠ»ΠΈ Ubuntu.

Π—Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ Anchore, Clair првСнствСно сС фокусира Π½Π° ΠΏΡ€ΠΎΠ½Π°ΠΎΡ“Π°ΡšΠ΅ Π½Π° ранливости ΠΈ ΡƒΡΠΎΠ³Π»Π°ΡΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ со CVE. Π‘Π΅ΠΏΠ°ΠΊ, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚ ΠΈΠΌ Π½ΡƒΠ΄ΠΈ Π½Π° корисницитС Π½Π΅ΠΊΠΎΠΈ моТности Π·Π° ΠΏΡ€ΠΎΡˆΠΈΡ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π΄Π²ΠΈΠ³Π°Ρ‚Π΅Π»ΠΈ Π·Π° ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΡ†ΠΈ.

Π”Π°Π³Π΄Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Π”Π°Π³Π΄Π° Π²Ρ€ΡˆΠΈ статичка Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π·Π° ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ пропусти, Ρ‚Ρ€ΠΎΡ˜Π°Π½Ρ†ΠΈ, вируси, ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ Π·Π°ΠΊΠ°Π½ΠΈ.

Π”Π²Π΅ Π·Π½Π°Ρ‡Π°Ρ˜Π½ΠΈ карактСристики ја Ρ€Π°Π·Π»ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π”Π°Π³Π΄Π° ΠΎΠ΄ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ слични Π°Π»Π°Ρ‚ΠΊΠΈ:

  • Π‘ΠΎΠ²Ρ€ΡˆΠ΅Π½ΠΎ сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° со ClamAV, Π΄Π΅Π»ΡƒΠ²Π° Π½Π΅ само ΠΊΠ°ΠΊΠΎ Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ, Ρ‚ΡƒΠΊΡƒ ΠΈ ΠΊΠ°ΠΊΠΎ антивирус.
  • Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ со ΠΏΡ€ΠΈΠΌΠ°ΡšΠ΅ настани Π²ΠΎ Ρ€Π΅Π°Π»Π½ΠΎ Π²Ρ€Π΅ΠΌΠ΅ ΠΎΠ΄ Π΄Π΅ΠΌΠΎΠ½ΠΎΡ‚ Π½Π° Docker ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ со Falco (Π’ΠΈΠ΄ΠΈ ΠΏΠΎΠ΄ΠΎΠ»Ρƒ) Π΄Π° собира бСзбСдносни настани Π΄ΠΎΠ΄Π΅ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΎΡ‚.

KubeXray

  • Π’Π΅Π± страна: github.com/jfrog/kubexray
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: БСсплатна (Apache), Π½ΠΎ Π±Π°Ρ€Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ JFrog Xray (ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π΅Π½ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

KubeXray ΡΠ»ΡƒΡˆΠ° настани ΠΎΠ΄ сСрвСрот Kubernetes API ΠΈ користи ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ JFrog Xray Π·Π° Π΄Π° сС ΠΏΠΎΠ³Ρ€ΠΈΠΆΠΈ Π΄Π° сС стартуваат само ΠΏΠΎΠ΄Π»ΠΎΠ³ΠΈ ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π°Π°Ρ‚ Π½Π° Ρ‚Π΅ΠΊΠΎΠ²Π½Π°Ρ‚Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°.

KubeXray Π½Π΅ само ΡˆΡ‚ΠΎ Π³ΠΈ Ρ€Π΅Π²ΠΈΠ΄ΠΈΡ€Π° Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π²ΠΎ Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ°Ρ‚Π° (слично Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌ Π²ΠΎ Kubernetes), Ρ‚ΡƒΠΊΡƒ ΠΈ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡Π½ΠΎ Π³ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΡ‚Π΅ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π·Π° усогласСност со Π½ΠΎΠ²ΠΈΡ‚Π΅ бСзбСдносни ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ, ΠΎΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ рСсурситС ΡˆΡ‚ΠΎ ΡƒΠΏΠ°Ρ‚ΡƒΠ²Π°Π°Ρ‚ Π½Π° Ρ€Π°Π½Π»ΠΈΠ²ΠΈ слики.

Бнајк

  • Π’Π΅Π± страна: snyk.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатни (Apache) ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Snyk Π΅ Π½Π΅ΠΎΠ±ΠΈΡ‡Π΅Π½ скСнСр Π·Π° ранливост ΠΏΠΎ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ Π³ΠΎ Ρ‚Π°Ρ€Π³Π΅Ρ‚ΠΈΡ€Π° Ρ€Π°Π·Π²ΠΎΡ˜Π½ΠΈΠΎΡ‚ процСс ΠΈ Π΅ ΠΏΡ€ΠΎΠΌΠΎΠ²ΠΈΡ€Π°Π½ ΠΊΠ°ΠΊΠΎ β€žΡΡƒΡˆΡ‚ΠΈΠ½ΡΠΊΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅β€œ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅.

Snyk Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° со ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ΄ΠΎΠ²ΠΈ, Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π½ΠΈΠΎΡ‚ манифСст ΠΈ Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΡƒΠ²Π΅Π·Π΅Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΎ со Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΈΡ‚Π΅ ΠΈ ΠΈΠ½Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΈΡ‚Π΅ зависности. Snyk ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΌΠ½ΠΎΠ³Ρƒ ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½ΠΈ програмски Ρ˜Π°Π·ΠΈΡ†ΠΈ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° скриСни Ρ€ΠΈΠ·ΠΈΡ†ΠΈ Π·Π° Π»ΠΈΡ†Π΅Π½Ρ†Π°.

Π’Ρ€ΠΈΠ²ΠΈ

  • Π’Π΅Π± страна: github.com/knqyf263/trivy
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (AGPL)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Trivy Π΅ СдноставСн, Π½ΠΎ моќСн скСнСр Π·Π° ранливост Π·Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΡˆΡ‚ΠΎ лСсно сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π²ΠΎ Ρ†Π΅Π²ΠΊΠΎΠ²ΠΎΠ΄ΠΎΡ‚ CI/CD. ΠΠ΅Ρ˜Π·ΠΈΠ½Π°Ρ‚Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π° карактСристика Π΅ Π»Π΅ΡΠ½ΠΎΡ‚ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ Ρ€Π°ΠΊΡƒΠ²Π°ΡšΠ΅: Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° сС состои ΠΎΠ΄ Π΅Π΄Π½Π° Π±ΠΈΠ½Π°Ρ€Π½Π° Ρ„ΠΎΡ€ΠΌΠ° ΠΈ Π½Π΅ Π±Π°Ρ€Π° ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π±Π°Π·Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ.

НСгативната страна Π½Π° Сдноставноста Π½Π° Trivy Π΅ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сфатитС ΠΊΠ°ΠΊΠΎ Π΄Π° Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΈ прослСдитС Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ Π²ΠΎ JSON Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Π·Π° Π΄Π° ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Π³ΠΈ користат Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ Π½Π° Kubernetes.

БСзбСдност Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ Π²ΠΎ ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ

Π€Π°Π»ΠΊΠΎ

  • Π’Π΅Π± страна: falco.org
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Falco Π΅ Π·Π±ΠΈΡ€ Π½Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° срСдини Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΎΠ±Π»Π°ΠΊ. Π”Π΅Π» ΠΎΠ΄ ΡΠ΅ΠΌΠ΅Ρ˜ΡΡ‚Π²ΠΎΡ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ CNCF.

ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ Π½Π° Sysdig Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ Π½Π° Линукс ΠΈ ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°ΡšΠ΅ Π½Π° систСмски ΠΏΠΎΠ²ΠΈΡ†ΠΈ, Falco Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π»Π°Π±ΠΎΠΊΠΎ Π΄Π° сС Π½ΡƒΡ€Π½Π΅Ρ‚Π΅ Π²ΠΎ ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° систСмот. НСговиот ΠΌΠΎΡ‚ΠΎΡ€ со ΠΏΡ€Π°Π²ΠΈΠ»Π° Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ Π΅ способСн Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ сомнитСлна активност Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅, ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅, основниот домаќин ΠΈ оркСстраторот Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ.

Falco ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° цСлосна транспарСнтност Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π·Π°ΠΊΠ°Π½ΠΈ со Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π°Π³Π΅Π½Ρ‚ΠΈ Π½Π° Kubernetes Ρ˜Π°Π·Π»ΠΈΡ‚Π΅ Π·Π° ΠΎΠ²ΠΈΠ΅ Ρ†Π΅Π»ΠΈ. Како Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ°, Π½Π΅ΠΌΠ° ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π΄Π° сС ΠΌΠ΅Π½ΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅ со Π²ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚Π° страна Π²ΠΎ Π½ΠΈΠ² ΠΈΠ»ΠΈ со додавањС Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ со странична ΠΊΠ°Ρ€Ρ‚Π°.

БСзбСдносни Ρ€Π°ΠΌΠΊΠΈ Π·Π° Linux Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ОвиС ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΈ Ρ€Π°ΠΌΠΊΠΈ Π·Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Линукс Π½Π΅ сС β€žΠ±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΠ½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π½Π° Kubernetesβ€œ Π²ΠΎ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π°Π»Π½Π° смисла, Π½ΠΎ Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС спомСнат Π·Π°Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ сС Π²Π°ΠΆΠ΅Π½ Π΅Π»Π΅ΠΌΠ΅Π½Ρ‚ Π²ΠΎ контСкст Π½Π° бСзбСдноста Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅, која Π΅ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½Π° Π²ΠΎ бСзбСдносната ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ° Π½Π° Kubernetes Pod (PSP).

AppArmor ΠΏΡ€ΠΈΠΊΠ°Ρ‡ΡƒΠ²Π° бСзбСдносСн ΠΏΡ€ΠΎΡ„ΠΈΠ» Π½Π° процСситС ΡˆΡ‚ΠΎ сС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΎΡ‚, Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ˜ΡœΠΈ Π³ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм, ΠΏΡ€Π°Π²ΠΈΠ»Π°Ρ‚Π° Π·Π° пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈΡ‚Π½. Ова Π΅ систСм Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° Π—Π°Π΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап (MAC). Π‘ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ Π·Π±ΠΎΡ€ΠΎΠ²ΠΈ, Π³ΠΎ спрСчува ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚ΠΈ Π΄Π΅Ρ˜ΡΡ‚Π²ΠΈΡ˜Π°.

Линукс ΠΏΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ Π·Π° бСзбСдност (SELinux) Π΅ Π½Π°ΠΏΡ€Π΅Π΄Π΅Π½ бСзбСдносСн ΠΌΠΎΠ΄ΡƒΠ» Π²ΠΎ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Linux, сличСн Π²ΠΎ Π½Π΅ΠΊΠΎΠΈ аспСкти Π½Π° AppArmor ΠΈ чСсто спорСдуван со Π½Π΅Π³ΠΎ. SELinux Π΅ супСриорСн Π²ΠΎ однос Π½Π° AppArmor ΠΏΠΎ моќ, флСксибилност ΠΈ ΠΏΡ€ΠΈΠ»Π°Π³ΠΎΠ΄ΡƒΠ²Π°ΡšΠ΅. НСговитС нСдостатоци сС Π΄ΠΎΠ»Π³Π°Ρ‚Π° ΠΊΡ€ΠΈΠ²Π° Π½Π° ΡƒΡ‡Π΅ΡšΠ΅ ΠΈ Π·Π³ΠΎΠ»Π΅ΠΌΠ΅Π½Π°Ρ‚Π° слоТСност.

Seccomp ΠΈ seccomp-bpf Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚Π΅ систСмскитС ΠΏΠΎΠ²ΠΈΡ†ΠΈ, Π΄Π° Π³ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠ½ΠΈΠ΅ ΠΊΠΎΠΈ сС ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ опасни Π·Π° основниот ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π΅Π½ систСм ΠΈ Π½Π΅ сС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Π·Π° Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° корисничкитС Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Seccomp Π΅ сличСн Π½Π° Falco Π½Π° нСкој Π½Π°Ρ‡ΠΈΠ½, ΠΈΠ°ΠΊΠΎ Π½Π΅ Π³ΠΈ Π·Π½Π°Π΅ спСцификитС Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅.

Sysdig со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄

  • Π’Π΅Π± страна: www.sysdig.com/opensource
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Sysdig Π΅ ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° Π°Π½Π°Π»ΠΈΠ·Π°, Π΄ΠΈΡ˜Π°Π³Π½ΠΎΡΡ‚ΠΈΡ†ΠΈΡ€Π°ΡšΠ΅ ΠΈ Π΄Π΅Π±Π°Π³ΠΈΡ€Π°ΡšΠ΅ Π½Π° Linux систСми (исто Ρ‚Π°ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Windows ΠΈ macOS, Π½ΠΎ со ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ). МоТС Π΄Π° сС користи Π·Π° Π΄Π΅Ρ‚Π°Π»Π½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°ΡšΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΡ‡ΠΊΠ° Π°Π½Π°Π»ΠΈΠ·Π°. (Ρ„ΠΎΡ€Π΅Π½Π·ΠΈΠΊΠ°) основниот систСм ΠΈ ситС ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π½Π° Π½Π΅Π³ΠΎ.

Sysdig, исто Ρ‚Π°ΠΊΠ°, ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΎ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π° Kubernetes, додавајќи Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π΄ΠΈΠΌΠ΅Π½Π·ΠΈΠΈ ΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ Π½Π° ситС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° систСмот ΡˆΡ‚ΠΎ Π³ΠΈ собира. ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Π½Π΅ΠΊΠΎΠ»ΠΊΡƒ Π½Π°Ρ‡ΠΈΠ½ΠΈ Π΄Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° кластСрот Kubernetes ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Sysdig: ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ снимањС Ρ‚ΠΎΡ‡ΠΊΠ°-Π²ΠΎ-Π²Ρ€Π΅ΠΌΠ΅ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΡƒΠ±Π΅ΠΊΡ‚Π» Ρ„Π°ΡœΠ°ΡšΠ΅ ΠΈΠ»ΠΈ ΡΡ‚Π°Ρ€Ρ‚ΡƒΠ²Π°Ρ˜Ρ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΈΠ½Ρ‚Π΅Ρ€Ρ„Π΅Ρ˜Ρ Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ncurses ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ΠΏΡ€ΠΈΠΊΠ»ΡƒΡ‡ΠΎΠΊ kubectl ΠΊΠΎΠΏΠ°Π°Ρ‚.

ΠœΡ€Π΅ΠΆΠ½Π° бСзбСдност Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ

АпорСто

  • Π’Π΅Π± страна: www.aporeto.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

АпорСто Π½ΡƒΠ΄ΠΈ β€žΠ±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡ‚ ΠΎΠ΄Π²ΠΎΠ΅Π½Π° ΠΎΠ΄ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° ΠΈ ΠΈΠ½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π°Ρ‚Π°β€œ. Ова Π·Π½Π°Ρ‡ΠΈ Π΄Π΅ΠΊΠ° услугитС Π½Π° Kubernetes Π½Π΅ само ΡˆΡ‚ΠΎ Π΄ΠΎΠ±ΠΈΠ²Π°Π°Ρ‚ Π»ΠΎΠΊΠ°Π»Π΅Π½ ID (Ρ‚.Π΅. ServiceAccount Π²ΠΎ Kubernetes), Ρ‚ΡƒΠΊΡƒ ΠΈ ΡƒΠ½ΠΈΠ²Π΅Ρ€Π·Π°Π»Π΅Π½ ID/ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ ΠΎΠ΄ прст ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ ΠΈ мСѓусСбно ΠΊΠΎΠΌΡƒΠ½ΠΈΡ†ΠΈΡ€Π°ΡšΠ΅ со која Π±ΠΈΠ»ΠΎ Π΄Ρ€ΡƒΠ³Π° услуга, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π²ΠΎ кластСрот OpenShift.

Aporeto Π΅ способСн Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΡƒΠ½ΠΈΠΊΠ°Ρ‚Π΅Π½ ID Π½Π΅ само Π·Π° Kubernetes/ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅, Ρ‚ΡƒΠΊΡƒ ΠΈ Π·Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΈΡ‚Π΅, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π½Π° ΠΎΠ±Π»Π°ΠΊΠΎΡ‚ ΠΈ корисницитС. Π’ΠΎ зависност ΠΎΠ΄ ΠΎΠ²ΠΈΠ΅ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ ΠΈ мноТСството ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° бСзбСдност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° поставСни ΠΎΠ΄ администраторот, ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ќС Π±ΠΈΠ΄Π°Ρ‚ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΈ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π°Π½ΠΈ.

АмСрикан

  • Π’Π΅Π± страна: www.projectcalico.org
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Calico ΠΎΠ±ΠΈΡ‡Π½ΠΎ сС распорСдува Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° Π½Π° оркСстратор Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ, ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΊΡ€Π΅ΠΈΡ€Π°Ρ‚Π΅ Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΡˆΡ‚ΠΎ мСѓусСбно Π³ΠΈ ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅. ΠŸΠΎΠΊΡ€Π°Ρ˜ ΠΎΠ²Π°Π° основна ΠΌΡ€Π΅ΠΆΠ½Π° функционалност, ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Calico Ρ€Π°Π±ΠΎΡ‚ΠΈ со Kubernetes Network Policies ΠΈ сопствСн сСт Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈ бСзбСдносни ΠΏΡ€ΠΎΡ„ΠΈΠ»ΠΈ, ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ACL Π½Π° ΠΊΡ€Π°Ρ˜Π½Π°Ρ‚Π° Ρ‚ΠΎΡ‡ΠΊΠ° (списоци Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π½Π° пристап) ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ бСзбСдносни ΠΏΡ€Π°Π²ΠΈΠ»Π° засновани Π½Π° ΠΏΡ€ΠΈΠ±Π΅Π»Π΅ΡˆΠΊΠΈ Π·Π° Π²Π»Π΅Π· ΠΈ ΠΈΠ·Π»Π΅Π· Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚.

Π¦ΠΈΠ»ΠΈΡƒΠΌ

  • Π’Π΅Π± страна: www.cilium.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Cilium Π΄Π΅Π»ΡƒΠ²Π° ΠΊΠ°ΠΊΠΎ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄ Π·Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈ бСзбСдносни карактСристики ΠΏΡ€ΠΈΡ€ΠΎΠ΄Π½ΠΎ приспособСни Π½Π° Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΡ‚Π΅ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ° Π½Π° Kubernetes ΠΈ microservices. Cilium користи Π½ΠΎΠ²Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡ˜Π° Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ Π½Π° Линукс Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° BPF (Π‘Π΅Ρ€ΠΊΠ»ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ Ρ„ΠΈΠ»Ρ‚Π΅Ρ€) Π·Π° Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅, слСдСњС, ΠΏΡ€Π΅Π½Π°ΡΠΎΡ‡ΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΡ˜Π° Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅.

Cilium Π΅ способСн Π΄Π° распорСдува ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° пристап Π΄ΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° засновани Π½Π° ID Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π΅Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΈ ΠΈ ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π° Docker ΠΈΠ»ΠΈ Kubernetes. Cilium, исто Ρ‚Π°ΠΊΠ°, Ρ€Π°Π·Π±ΠΈΡ€Π° ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΎΠ΄ Layer 7, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС HTTP ΠΈΠ»ΠΈ gRPC, ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ Π·Π±ΠΈΡ€ Π½Π° ΠΏΠΎΠ²ΠΈΡ†ΠΈ REST ΡˆΡ‚ΠΎ ќС Π±ΠΈΠ΄Π°Ρ‚ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΈ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Π΄Π²Π΅ Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ° Π½Π° Kubernetes, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€.

Π˜ΡΡ‚ΠΈΠΎ

  • Π’Π΅Π± страна: istio.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Istio Π΅ Π½Π°ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΏΠΎΠ·Π½Π°Ρ‚ ΠΏΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Π°Π΄ΠΈΠ³ΠΌΠ°Ρ‚Π° Π·Π° сСрвисна ΠΌΡ€Π΅ΠΆΠ° ΠΏΡ€Π΅ΠΊΡƒ Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°ΠΌΠ½ΠΈΠ½Π° нСзависна ΠΎΠ΄ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ΠΈ Ρ€ΡƒΡ‚ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ сСрвисСн ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ ΠΏΡ€Π΅ΠΊΡƒ Π΄ΠΈΠ½Π°ΠΌΠΈΡ‡ΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Π±ΠΈΠ»Π½ΠΈ прокси Envoy. Istio Π³ΠΎ користи овој Π½Π°ΠΏΡ€Π΅Π΄Π΅Π½ ΠΏΠΎΠ³Π»Π΅Π΄ Π½Π° ситС микросСрвиси ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π·Π° Π΄Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ стратСгии Π·Π° бСзбСдност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°.

БпособноститС Π·Π° бСзбСдност Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π½Π° Istio Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ транспарСнтно TLS ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°ΡšΠ΅ Π·Π° автоматско Π½Π°Π΄Π³Ρ€Π°Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΏΠΎΠΌΠ΅Ρ“Ρƒ микросСрвиситС Π΄ΠΎ HTTPS ΠΈ сопствСн систСм Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ ΠΎΠ²Π»Π°ΡΡ‚ΡƒΠ²Π°ΡšΠ΅ RBAC Π·Π° Π΄Π° сС Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ/ΠΎΠ΄Π±ΠΈΠ΅ ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ° Π²ΠΎ кластСрот.

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄.: Π—Π° Π΄Π° Π΄ΠΎΠ·Π½Π°Π΅Ρ‚Π΅ повСќС Π·Π° способноститС Π½Π° Istio фокусирани Π½Π° бСзбСдноста, ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ˜Ρ‚Π΅ овој напис.

Π’ΠΈΠ³Π°Ρ€ΠΈ

  • Π’Π΅Π± страна: www.tigera.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

НарСчСно β€žKubernetes Firewallβ€œ, ΠΎΠ²Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π³ΠΎ нагласува пристапот со Π½ΡƒΠ»Ρ‚Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° ΠΊΠΎΠ½ ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° бСзбСдност.

Π‘Π»ΠΈΡ‡Π½ΠΎ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ домашни ΠΌΡ€Π΅ΠΆΠ½ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ˜Π° Π½Π° Kubernetes, Tigera сС ΠΏΠΎΡ‚ΠΏΠΈΡ€Π° Π½Π° ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° Π΄Π° Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ услуги ΠΈ ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΈ Π²ΠΎ кластСрот ΠΈ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅, ΠΊΠΎΠ½Ρ‚ΠΈΠ½ΡƒΠΈΡ€Π°Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° усогласСноста ΠΈ видливост Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π·Π° инфраструктури со повСќС ΠΎΠ±Π»Π°ΠΊ ΠΈΠ»ΠΈ Ρ…ΠΈΠ±Ρ€ΠΈΠ΄Π½ΠΈ ΠΌΠΎΠ½ΠΎΠ»ΠΈΡ‚Π½ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ.

Π’Ρ€ΠΈΡ€Π΅ΠΌΠ°

  • Π’Π΅Π± страна: www.aporeto.com/opensource
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Trireme-Kubernetes Π΅ Сдноставна ΠΈ јасна ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Kubernetes Network Policies. ΠΠ°Ρ˜Π·Π°Π±Π΅Π»Π΅ΠΆΠΈΡ‚Π΅Π»Π½Π° карактСристика Π΅ Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ - Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΠ΄ сличнитС ΠΌΡ€Π΅ΠΆΠ½ΠΈ бСзбСдносни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ - Π½Π΅ Π±Π°Ρ€Π° Ρ†Π΅Π½Ρ‚Ρ€Π°Π»Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ€Π°ΠΌΠ½ΠΈΠ½Π° Π·Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°. Ова Π³ΠΎ ΠΏΡ€Π°Π²ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Ρ‚Ρ€ΠΈΠ²ΠΈΡ˜Π°Π»Π½ΠΎ скалабилно. Π’ΠΎ Trireme, ΠΎΠ²Π° сС постигнува со ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π°Π³Π΅Π½Ρ‚ Π½Π° сСкој јазол кој Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° со ΠΎΡŸΠ°ΠΊΠΎΡ‚ TCP/IP Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚.

Π£ΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΡˆΠΈΡ€Π΅ΡšΠ΅ Π½Π° слики ΠΈ Ρ‚Π°Ρ˜Π½ΠΈ

Π“Ρ€Π°Ρ„Π΅ΠΈ

  • Π’Π΅Π± страна: grafeas.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Grafeas Π΅ API со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄ Π·Π° Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°ΡšΠ΅ со ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° ΡΠ½Π°Π±Π΄ΡƒΠ²Π°ΡšΠ΅ софтвСр. На основно Π½ΠΈΠ²ΠΎ, Grafeas Π΅ Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° ΡΠΎΠ±ΠΈΡ€Π°ΡšΠ΅ ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ Π½Π°ΠΎΠ΄ΠΈ ΠΎΠ΄ Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π°. МоТС Π΄Π° сС користи Π·Π° слСдСњС Π½Π° усогласСноста со Π½Π°Ρ˜Π΄ΠΎΠ±Ρ€ΠΈΡ‚Π΅ бСзбСдносни ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ Π²ΠΎ Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄Π½Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΡ˜Π°.

Овој Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈΠ·Π²ΠΎΡ€ Π½Π° вистината ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ΠΈ Π½Π° ΠΏΡ€Π°ΡˆΠ°ΡšΠ° ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС:

  • Кој собрал ΠΈ ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π» Π·Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€?
  • Π”Π°Π»ΠΈ Π³ΠΈ ΠΏΠΎΠΌΠΈΠ½Π°Π» ситС бСзбСдносни ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ° ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡˆΡ‚ΠΎ Π³ΠΈ Π±Π°Ρ€Π° бСзбСдносната ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°? Кога? Какви Π±Π΅Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅?
  • Кој Π³ΠΎ распорСди Π²ΠΎ производството? Кои спСцифични ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ сС користСа Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ?

Π’ΠΎ-Ρ‚ΠΎΡ‚ΠΎ

  • Π’Π΅Π± страна: in-toto.github.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

In-toto Π΅ Ρ€Π°ΠΌΠΊΠ° Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½Π° Π΄Π° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΠΈ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚, Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° ΠΈ Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° Π½Π° Ρ†Π΅Π»ΠΈΠΎΡ‚ ΡΠΈΠ½ΡŸΠΈΡ€ Π½Π° ΡΠ½Π°Π±Π΄ΡƒΠ²Π°ΡšΠ΅ со софтвСр. Кога сС распорСдува In-toto Π²ΠΎ инфраструктура, ΠΏΡ€Π²ΠΎ сС Π΄Π΅Ρ„ΠΈΠ½ΠΈΡ€Π° ΠΏΠ»Π°Π½ кој Π³ΠΈ ΠΎΠΏΠΈΡˆΡƒΠ²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Ρ‡Π΅ΠΊΠΎΡ€ΠΈ Π²ΠΎ Π½Π°Ρ„Ρ‚ΠΎΠ²ΠΎΠ΄ΠΎΡ‚ (ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅, Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° CI/CD, Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° QA, собирачи Π½Π° Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ ΠΈΡ‚Π½.) ΠΈ корисницитС (ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€Π½ΠΈ Π»ΠΈΡ†Π°) Π½Π° ΠΊΠΎΠΈ ΠΈΠΌ Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΎ Π΄Π° ΠΈΠ½ΠΈΡ†ΠΈΡ€Π°Ρ˜ Π³ΠΈ.

In-toto Π³ΠΎ слСди ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ»Π°Π½ΠΎΡ‚, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π°Ρ˜ΡœΠΈ Π΄Π°Π»ΠΈ сСкоја Π·Π°Π΄Π°Ρ‡Π° Π²ΠΎ ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½Π° само ΠΎΠ΄ овластСн пСрсонал ΠΈ Π΄Π΅ΠΊΠ° Π½Π΅ сС ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ нСовластСни ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ со ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π΄Π²ΠΈΠΆΠ΅ΡšΠ΅Ρ‚ΠΎ.

ΠŸΠΎΡ€Ρ‚ΠΈΠ΅Ρ€ΠΈΡ

  • Π’Π΅Π± страна: github.com/IBM/portieris
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠŸΠΎΡ€Ρ‚ΠΈΠ΅Ρ€ΠΈΡ Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌ Π·Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ; сС користи Π·Π° ΡΠΏΡ€ΠΎΠ²Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° Π²ΠΎ содрТината. ΠŸΠΎΡ€Ρ‚ΠΈΠ΅Ρ€ΠΈΡ користи сСрвСр Нотар (Π·Π° Π½Π΅Π³ΠΎ ΠΏΠΈΡˆΡƒΠ²Π°Π²ΠΌΠ΅ Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ Оваа ΡΡ‚Π°Ρ‚ΠΈΡ˜Π° - ΠΏΡ€ΠΈΠ±Π». ΠΏΡ€Π΅Π²ΠΎΠ΄) ΠΊΠ°ΠΊΠΎ ΠΈΠ·Π²ΠΎΡ€ Π½Π° вистина Π·Π° ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π»ΠΈΠ²ΠΈ ΠΈ ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ΠΈ (Ρ‚.Π΅. ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ΠΈ слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ).

Кога ќС сС ΠΊΡ€Π΅ΠΈΡ€Π° ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΡƒΠ²Π° ΠΎΠ±Π΅ΠΌ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° Π²ΠΎ Kubernetes, Portieris Π³ΠΈ ΠΏΡ€Π΅Π·Π΅ΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π·Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΈ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° Π½Π° содрТината Π·Π° Π±Π°Ρ€Π°Π½ΠΈΡ‚Π΅ слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΎΡ‚ ΠΈ, Π΄ΠΎΠΊΠΎΠ»ΠΊΡƒ Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ, ΠΏΡ€Π°Π²ΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚ΠΎΡ‚ Π½Π° JSON API ΠΎΠ±Ρ˜Π΅ΠΊΡ‚ΠΎΡ‚ Π·Π° Π΄Π° Π³ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈΡ‚Π΅ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Ρ‚ΠΈΠ΅ слики.

Π‘Π²ΠΎΠ΄

  • Π’Π΅Π± страна: www.vaultproject.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (MPL)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Vault Π΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ²Π°Ρ‚Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ: Π»ΠΎΠ·ΠΈΠ½ΠΊΠΈ, OAuth Ρ‚ΠΎΠΊΠ΅Π½ΠΈ, PKI сСртификати, смСтки Π·Π° пристап, Ρ‚Π°Ρ˜Π½ΠΈ Π½Π° Kubernetes ΠΈΡ‚Π½. Vault ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΌΠ½ΠΎΠ³Ρƒ Π½Π°ΠΏΡ€Π΅Π΄Π½ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС Π·Π°ΠΊΡƒΠΏ Π½Π° Π΅Ρ„Π΅ΠΌΠ΅Ρ€Π½ΠΈ бСзбСдносни Ρ‚ΠΎΠΊΠ΅Π½ΠΈ ΠΈΠ»ΠΈ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° Ρ€ΠΎΡ‚Π°Ρ†ΠΈΡ˜Π° Π½Π° ΠΊΠΎΠΏΡ‡ΠΈΡšΠ°Ρ‚Π°.

ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ Π΄ΠΈΡ˜Π°Π³Ρ€Π°ΠΌΠΎΡ‚ Π½Π° Helm, Vault ΠΌΠΎΠΆΠ΅ Π΄Π° сС распорСди ΠΊΠ°ΠΊΠΎ Π½ΠΎΠ²ΠΎ Ρ€Π°ΡΠΏΠΎΡ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π²ΠΎ кластСрот Kubernetes со Consul ΠΊΠ°ΠΊΠΎ заднинско ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅. ΠŸΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° ΠΈΠ·Π²ΠΎΡ€Π½ΠΈ рСсурси Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Ρ, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС Ρ‚ΠΎΠΊΠ΅Π½ΠΈΡ‚Π΅ Π½Π° ServiceAccount ΠΈ Π΄ΡƒΡ€ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄Π΅Ρ˜ΡΡ‚Π²ΡƒΠ²Π° ΠΊΠ°ΠΊΠΎ стандардна ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†Π° Π·Π° Ρ‚Π°Ρ˜Π½ΠΈΡ‚Π΅ Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚.

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄.: ΠŸΠ°Ρ‚Π΅ΠΌ, Ρ‚ΠΎΠΊΠΌΡƒ Π²Ρ‡Π΅Ρ€Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° HashiCorp, која Π³ΠΎ Ρ€Π°Π·Π²ΠΈΠ²Π° Vault, објави Π½Π΅ΠΊΠΎΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ° Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Vault Π²ΠΎ Kubernetes, Π° особСно Ρ‚ΠΈΠ΅ сС однСсуваат Π½Π° Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π° Π½Π° Helm. ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ˜Ρ‚Π΅ повСќС Π²ΠΎ Π±Π»ΠΎΠ³ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈ.

БСзбСдносна Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ

ΠšΡƒΠ±Π΅-ΠΊΠ»ΡƒΠΏΠ°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Kube-bench Π΅ Go Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° која ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° Π΄Π°Π»ΠΈ Kubernetes Π΅ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ распорСдСна со ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° тСстови ΠΎΠ΄ список ЗНД Kubernetes Ρ€Π΅ΠΏΠ΅Ρ€.

Kube-bench Π±Π°Ρ€Π° нСсигурни поставки Π·Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π° ΠΌΠ΅Ρ“Ρƒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° кластСрот (etcd, API, ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΈ ΠΈΡ‚Π½.), сомнитСлни ΠΏΡ€Π°Π²Π° Π·Π° пристап Π΄ΠΎ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, Π½Π΅Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ΠΈ смСтки ΠΈΠ»ΠΈ ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΠΏΠΎΡ€Ρ‚ΠΈ, ΠΊΠ²ΠΎΡ‚ΠΈ Π½Π° рСсурси, поставки Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΏΠΎΠ²ΠΈΡ†ΠΈ API Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° ΠΎΠ΄ DoS Π½Π°ΠΏΠ°Π΄ΠΈ , ΠΈΡ‚Π½.

Π›ΠΎΠ²Π΅Ρ† Π½Π° ΠšΡƒΠ±Π΅

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Kube-hunter Π»ΠΎΠ²ΠΈ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ пропусти (ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ далСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ) Π²ΠΎ кластСритС Π½Π° Kubernetes. Kube-hunter ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠ°ΠΊΠΎ далСчински скСнСр - Π²ΠΎ Ρ‚ΠΎΡ˜ ΡΠ»ΡƒΡ‡Π°Ρ˜ ќС Π³ΠΎ ΠΎΡ†Π΅Π½ΠΈ кластСрот ΠΎΠ΄ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚Π° страна - ΠΈΠ»ΠΈ ΠΊΠ°ΠΊΠΎ ΠΏΠΎΠ΄Π»ΠΎΠ³Π° Π²ΠΎ кластСрот.

ΠšΠ°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΡΡ‚ΠΈΡ‡Π½Π° карактСристика Π½Π° Kube-hunter Π΅ Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ Ρ€Π΅ΠΆΠΈΠΌ Π½Π° β€žΠ°ΠΊΡ‚ΠΈΠ²Π΅Π½ Π»ΠΎΠ²β€œ, Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° кој Π½Π΅ само ΡˆΡ‚ΠΎ извСстува Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, Ρ‚ΡƒΠΊΡƒ ΠΈ сС ΠΎΠ±ΠΈΠ΄ΡƒΠ²Π° Π΄Π° Π³ΠΈ искористи ранливоститС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ Π²ΠΎ Ρ†Π΅Π»Π½ΠΈΠΎΡ‚ кластСр ΡˆΡ‚ΠΎ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»Π΅ Π΄Π° ΠΌΡƒ Π½Π°ΡˆΡ‚Π΅Ρ‚Π°Ρ‚ Π½Π° Π½Π΅Π³ΠΎΠ²Π°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π°. Π—Π°Ρ‚ΠΎΠ° користСтС со прСтпазливост!

ΠšΡƒΠ±Π΅ΡƒΠ΄ΠΈΡ‚

  • Π’Π΅Π± страна: github.com/Shopify/kubeaudit
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (MIT)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Kubeaudit Π΅ Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π° ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ Ρ€Π°Π·Π²ΠΈΠ΅Π½Π° Π²ΠΎ Shopify Π·Π° Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° Π½Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Kubernetes Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΏΠΎΠΌΠ°Π³Π° Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅ ΠΊΠΎΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ Π½Π΅ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ, Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ ΠΊΠ°ΠΊΠΎ root, Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ»ΠΈ користат стандардна смСтка Π·Π° услуги.

Kubeaudit ΠΈΠΌΠ° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ интСрСсни карактСристики. На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ YAML-Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ, Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° нСдостатоци Π²ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ автоматски Π΄Π° Π³ΠΈ ΠΏΠΎΠΏΡ€Π°Π²Π°.

ΠšΡƒΠ±Π΅ΡˆΠ΅Ρ†

  • Π’Π΅Π± страна: kubesec.io
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Kubesec Π΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½Π° Π°Π»Π°Ρ‚ΠΊΠ° со Ρ‚ΠΎΠ° ΡˆΡ‚ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π³ΠΈ скСнира Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ YAML ΠΊΠΎΠΈ Π³ΠΈ ΠΎΠΏΠΈΡˆΡƒΠ²Π°Π°Ρ‚ рСсурситС Π½Π° Kubernetes, Π±Π°Ρ€Π°Ρ˜ΡœΠΈ слаби ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ ΠΊΠΎΠΈ Π±ΠΈ ΠΌΠΎΠΆΠ΅Π»Π΅ Π΄Π° Π²Π»ΠΈΡ˜Π°Π°Ρ‚ Π½Π° бСзбСдноста.

На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ ΠΏΡ€Π΅ΠΊΡƒΠΌΠ΅Ρ€Π½ΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΈ Π½Π° pod, Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ со root ΠΊΠ°ΠΊΠΎ стандардСн корисник, Π΄Π° сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π° со ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ простор Π·Π° имиња Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈΠ»ΠΈ опасни ΠΌΠΎΠ½Ρ‚ΠΈΡ€Π°ΡšΠ° ΠΊΠ°ΠΊΠΎ /proc хост ΠΈΠ»ΠΈ Π΄ΠΎΠΊΠ΅Ρ€ сокСт. Π”Ρ€ΡƒΠ³Π° интСрСсна карактСристика Π½Π° Kubesec Π΅ Π΄Π΅ΠΌΠΎ услугата достапна Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, Π²ΠΎ која ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° поставитС YAML ΠΈ вСднаш Π΄Π° ја Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅.

ΠžΡ‚Π²ΠΎΡ€Π΅Ρ‚Π΅ Π³ΠΎ Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ Π·Π° ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°

  • Π’Π΅Π± страна: www.openpolicyagent.org
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: бСсплатно (Apache)

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠšΠΎΠ½Ρ†Π΅ΠΏΡ‚ΠΎΡ‚ Π½Π° OPA (Open Policy Agent) Π΅ Π΄Π° Π³ΠΈ Ρ€Π°Π·Π΄Π²ΠΎΠΈ бСзбСдноснитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΈ бСзбСдноснитС Π½Π°Ρ˜Π΄ΠΎΠ±Ρ€ΠΈ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ ΠΎΠ΄ спСцифична ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅: Docker, Kubernetes, Mesosphere, OpenShift ΠΈΠ»ΠΈ која Π±ΠΈΠ»ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° ΠΎΠ΄ Π½ΠΈΠ².

На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ распорСдитС OPA ΠΊΠ°ΠΊΠΎ Π·Π°Π΄Π½ΠΈΠ½Π° Π·Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΎΡ€ΠΎΡ‚ Π·Π° ΠΏΡ€ΠΈΠ΅ΠΌ Π½Π° Kubernetes, Π΄Π΅Π»Π΅Π³ΠΈΡ€Π°Ρ˜ΡœΠΈ ΠΌΡƒ Π³ΠΈ бСзбСдноснитС ΠΎΠ΄Π»ΡƒΠΊΠΈ. На овој Π½Π°Ρ‡ΠΈΠ½, Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ OPA ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΈ ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π°, ΠΎΡ‚Ρ„Ρ€Π»ΠΈ, ΠΏΠ° Π΄ΡƒΡ€ΠΈ ΠΈ Π΄Π° Π³ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π° Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π²ΠΎ Π»Π΅Ρ‚, ΠΎΡΠΈΠ³ΡƒΡ€ΡƒΠ²Π°Ρ˜ΡœΠΈ Π΄Π΅ΠΊΠ° сС исполнСти Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΡ‚Π΅ бСзбСдносни ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ. БСзбСдноснитС ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π° OPA сС напишани Π½Π° Π½Π΅Ρ˜Π·ΠΈΠ½ΠΈΠΎΡ‚ сопствСн DSL јазик, Rego.

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄.: НапишавмС повСќС Π·Π° OPA (ΠΈ SPIFFE) Π²ΠΎ овој ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΡ˜Π°Π».

Π‘Π΅ΠΎΠΏΡ„Π°Ρ‚Π½ΠΈ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° бСзбСдносна Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ

РСшивмС Π΄Π° создадСмС посСбна ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΡ˜Π° Π·Π° ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ бидСјќи Ρ‚ΠΈΠ΅ ΠΎΠ±ΠΈΡ‡Π½ΠΎ ΠΏΠΎΠΊΡ€ΠΈΠ²Π°Π°Ρ‚ повСќС бСзбСдносни области. ΠžΠΏΡˆΡ‚Π° идСја Π·Π° Π½ΠΈΠ²Π½ΠΈΡ‚Π΅ способности ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ ΠΎΠ΄ Ρ‚Π°Π±Π΅Π»Π°Ρ‚Π°:

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ
* НапрСдно ΠΈΡΠΏΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ ΠΈ постмортална Π°Π½Π°Π»ΠΈΠ·Π° со ΠΊΠΎΠΌΠΏΠ»Π΅Ρ‚Π½Π° ΠΊΠΈΠ΄Π½Π°ΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° систСмски ΠΏΠΎΠ²ΠΈΠΊ.

Аква бСзбСдност

  • Π’Π΅Π± страна: www.aquasec.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Оваа ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π° Π°Π»Π°Ρ‚ΠΊΠ° Π΅ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½Π° Π·Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ° Π½Π° ΠΎΠ±Π»Π°ΠΊ. ΠžΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π°:

  • Π‘ΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ Π½Π° слики ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½ΠΎ со рСгистар Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ ΠΈΠ»ΠΈ Ρ†Π΅Π²ΠΊΠΎΠ²ΠΎΠ΄ CI/CD;
  • Π—Π°ΡˆΡ‚ΠΈΡ‚Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ со ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³Π° сомнитСлна активност;
  • ΠšΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€-ΠΌΠ°Ρ˜Ρ‡ΠΈΠ½ Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄;
  • БСзбСдност Π·Π° ΠΎΠ±Π»Π°ΠΊ услуги Π±Π΅Π· сСрвСри;
  • Π’Π΅ΡΡ‚ΠΈΡ€Π°ΡšΠ΅ ΠΈ Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π° Π½Π° усогласСност Π²ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ˜Π° со Π΅Π²ΠΈΠ΄Π΅Π½Ρ†ΠΈΡ˜Π° Π½Π° настани.

Π—Π°Π±Π΅Π»Π΅ΡˆΠΊΠ°. ΠΏΡ€Π΅Π²ΠΎΠ΄.: Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС Π½Π°ΠΏΠΎΠΌΠ΅Π½Π΅ Π΄Π΅ΠΊΠ° ΠΏΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ слободна ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚ Π½Π°Ρ€Π΅Ρ‡Π΅Π½Π° ΠœΠΈΠΊΡ€ΠΎΡΠΊΠ΅Π½Π΅Ρ€, кој Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° скСниратС слики ΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ Π·Π° пропусти. Π‘ΠΏΠΎΡ€Π΅Π΄Π±Π° Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ способности со ΠΏΠ»Π°Ρ‚Π΅Π½ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ Π΅ прСтставСна Π²ΠΎ ΠΎΠ²Π°Π° Ρ‚Π°Π±Π΅Π»Π°.

ΠšΠ°ΠΏΡΡƒΠ»Π° 8

  • Π’Π΅Π± страна: capsule8.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ
Capsule8 сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π²ΠΎ инфраструктурата со ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ΠΎΡ‚ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΈΠ»ΠΈ ΠΎΠ±Π»Π°ΠΊ кластСр Kubernetes. Овој Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ собира Ρ‚Π΅Π»Π΅ΠΌΠ΅Ρ‚Ρ€ΠΈΡ˜Π° Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ ΠΈ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Ρ˜ΡœΠΈ ја со Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Ρ‚ΠΈΠΏΠΎΠ²ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ.

Π’ΠΈΠΌΠΎΡ‚ Capsule8 ја Π³Π»Π΅Π΄Π° ΡΠ²ΠΎΡ˜Π°Ρ‚Π° Π·Π°Π΄Π°Ρ‡Π° ΠΊΠ°ΠΊΠΎ Ρ€Π°Π½ΠΎ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΈ ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°ΠΏΠ°Π΄ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π½ΠΎΠ²ΠΈ (0-Π΄Π΅Π½) ранливости. Capsule8 ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ΅ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ бСзбСдносни ΠΏΡ€Π°Π²ΠΈΠ»Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π½Π° Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΊΠ°ΠΊΠΎ ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ Π½Π° Π½ΠΎΠ²ΠΎΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈΡ‚Π΅ Π·Π°ΠΊΠ°Π½ΠΈ ΠΈ пропусти Π½Π° софтвСрот.

ΠšΠ°Π²ΠΈΡ€ΠΈΠ½

  • Π’Π΅Π± страна: www.cavirin.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠšΠ°Π²ΠΈΡ€ΠΈΠ½ Π΄Π΅Π»ΡƒΠ²Π° ΠΊΠ°ΠΊΠΎ ΠΈΠ·Π²Π΅Π΄ΡƒΠ²Π°Ρ‡ ΠΎΠ΄ страна Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Π·Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π°Π³Π΅Π½Ρ†ΠΈΠΈ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ бСзбСдноснитС стандарди. НС само ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° скСнира слики, Ρ‚ΡƒΠΊΡƒ ΠΌΠΎΠΆΠ΅ ΠΈ Π΄Π° сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° Π²ΠΎ гасоводот CI/CD, Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ˜ΡœΠΈ Π³ΠΈ нСстандарднитС слики ΠΏΡ€Π΅Π΄ Π΄Π° Π²Π»Π΅Π·Π°Ρ‚ Π²ΠΎ Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½ΠΈ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π°.

БСзбСдносниот ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π° Cavirin користи машинско ΡƒΡ‡Π΅ΡšΠ΅ Π·Π° Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΡ†Π΅Π½ΠΈ Π²Π°ΡˆΠ΅Ρ‚ΠΎ Π΄Ρ€ΠΆΠ΅ΡšΠ΅ Π½Π° ΡΠ°Ρ˜Π±Π΅Ρ€ бСзбСдноста, Π½ΡƒΠ΄Π΅Ρ˜ΡœΠΈ совСти Π·Π° ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° бСзбСдноста ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° усогласСноста со бСзбСдноснитС стандарди.

КомандСн Ρ†Π΅Π½Ρ‚Π°Ρ€ Π·Π° бСзбСдност Π½Π° Google Cloud

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Cloud Security Command Center ΠΈΠΌ ΠΏΠΎΠΌΠ°Π³Π° Π½Π° бСзбСдноснитС Ρ‚ΠΈΠΌΠΎΠ²ΠΈ Π΄Π° собираат ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ, Π΄Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π·Π°ΠΊΠ°Π½ΠΈ ΠΈ Π΄Π° Π³ΠΈ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ ΠΏΡ€Π΅Π΄ Π΄Π° ΠΈ Π½Π°ΡˆΡ‚Π΅Ρ‚Π°Ρ‚ Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π°.

Како ΡˆΡ‚ΠΎ сугСрира ΠΈΠΌΠ΅Ρ‚ΠΎ, Google Cloud SCC Π΅ ΡƒΠ½ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° Ρ‚Π°Π±Π»Π° која ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° ΠΈ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π° со Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ бСзбСдносни ΠΈΠ·Π²Π΅ΡˆΡ‚Π°ΠΈ, ΠΌΠΎΡ‚ΠΎΡ€ΠΈ Π·Π° смСтководство Π½Π° срСдства ΠΈ бСзбСдносни систСми ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚Π° страна ΠΎΠ΄ Π΅Π΄Π΅Π½, Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ ΠΈΠ·Π²ΠΎΡ€.

Π˜Π½Ρ‚Π΅Ρ€ΠΎΠΏΠ΅Ρ€Π°Π±ΠΈΠ»Π½ΠΈΠΎΡ‚ API ΡˆΡ‚ΠΎ Π³ΠΎ Π½ΡƒΠ΄ΠΈ Google Cloud SCC Π³ΠΎ олСснува ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° бСзбСдноснитС настани ΡˆΡ‚ΠΎ Π΄ΠΎΠ°Ρ“Π°Π°Ρ‚ ΠΎΠ΄ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΈΠ·Π²ΠΎΡ€ΠΈ, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ Sysdig Secure (бСзбСдност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ Π·Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ ΠΎΠ±Π»Π°ΠΊΠΎΡ‚) ΠΈΠ»ΠΈ Falco (бСзбСдност Π·Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ со ΠΎΡ‚Π²ΠΎΡ€Π΅Π½ ΠΊΠΎΠ΄).

Π‘Π»ΠΎΠ΅Π²ΠΈΡ‚ ΡƒΠ²ΠΈΠ΄ (Qualys)

  • Π’Π΅Π± страна: layeredsight.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Layered Insight (сСга Π΄Π΅Π» ΠΎΠ΄ Qualys Inc) Π΅ ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½ Π½Π° ΠΊΠΎΠ½Ρ†Π΅ΠΏΡ‚ΠΎΡ‚ Π½Π° β€žΠ²Π³Ρ€Π°Π΄Π΅Π½Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡΡ‚β€œ. По ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π½Π°Ρ‚Π° слика Π·Π° пропусти ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ статистичка Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ CVE ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, Layered Insight ја Π·Π°ΠΌΠ΅Π½ΡƒΠ²Π° со инструмСнтирана слика која Π³ΠΎ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° Π°Π³Π΅Π½Ρ‚ΠΎΡ‚ ΠΊΠ°ΠΊΠΎ Π±ΠΈΠ½Π°Ρ€Π½Π°.

Овој Π°Π³Π΅Π½Ρ‚ содрТи бСзбСдносни тСстови Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ Π·Π° Π΄Π° Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΡΠΊΠ°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Ρ‚Π΅ΠΊΠΎΠ²ΠΈΡ‚Π΅ Π½Π° Π’/И ΠΈ активноста Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, ΠΌΠΎΠΆΠ΅ Π΄Π° Π²Ρ€ΡˆΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ бСзбСдносни ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π°Π²Π΅Π΄Π΅Π½ΠΈ ΠΎΠ΄ администраторот Π½Π° инфраструктурата ΠΈΠ»ΠΈ Ρ‚ΠΈΠΌΠΎΠ²ΠΈΡ‚Π΅ Π½Π° DevOps.

NeuVector

  • Π’Π΅Π± страна: neuvector.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

NeuVector ја ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡƒΠ²Π° бСзбСдноста Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΎΡ‚ ΠΈ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ ΠΏΡ€Π΅ΠΊΡƒ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΌΡ€Π΅ΠΆΠ½Π°Ρ‚Π° активност ΠΈ ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°, создавајќи ΠΈΠ½Π΄ΠΈΠ²ΠΈΠ΄ΡƒΠ°Π»Π΅Π½ бСзбСдносСн ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° сСкој ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, ΠΌΠΎΠΆΠ΅ ΡΠ°ΠΌΠΎΡΡ‚ΠΎΡ˜Π½ΠΎ Π΄Π° Π±Π»ΠΎΠΊΠΈΡ€Π° Π·Π°ΠΊΠ°Π½ΠΈ, ΠΈΠ·ΠΎΠ»ΠΈΡ€Π°Ρ˜ΡœΠΈ Π³ΠΈ сомнитСлнитС активности со ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»Π° Π·Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π΅Π½ Ρ•ΠΈΠ΄.

ΠœΡ€Π΅ΠΆΠ½Π°Ρ‚Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° NeuVector, ΠΏΠΎΠ·Π½Π°Ρ‚Π° ΠΊΠ°ΠΊΠΎ Security Mesh, Π΅ способна Π·Π° Π΄Π»Π°Π±ΠΎΠΊΠ° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΈ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡΠ»ΠΎΡ˜ΠΎΡ‚ 7 Π·Π° ситС ΠΌΡ€Π΅ΠΆΠ½ΠΈ врски Π²ΠΎ сСрвисната ΠΌΡ€Π΅ΠΆΠ°.

StackRox

  • Π’Π΅Π± страна: www.stackrox.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° бСзбСдност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ StackRox сС стрСми Π΄Π° Π³ΠΎ ΠΏΠΎΠΊΡ€ΠΈΠ΅ Ρ†Π΅Π»ΠΈΠΎΡ‚ ΠΆΠΈΠ²ΠΎΡ‚Π΅Π½ циклус Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Kubernetes Π²ΠΎ кластСр. Како ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π½Π° ΠΎΠ²Π°Π° листа, StackRox Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΏΡ€ΠΎΡ„ΠΈΠ» Π·Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ Π²Ρ€Π· основа Π½Π° Π½Π°Π±Ρ™ΡƒΠ΄ΡƒΠ²Π°Π½ΠΎΡ‚ΠΎ ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΎΡ‚ ΠΈ автоматски Π³ΠΎ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π° Π°Π»Π°Ρ€ΠΌΠΎΡ‚ Π·Π° ΠΊΠ°ΠΊΠ²ΠΈ Π±ΠΈΠ»ΠΎ ΠΎΡ‚ΡΡ‚Π°ΠΏΡƒΠ²Π°ΡšΠ°.

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ, StackRox Π³ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈΡ‚Π΅ Π½Π° Kubernetes ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΎ Kubernetes CIS ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΈΡ†ΠΈ Π·Π° Π΄Π° ја ΠΎΡ†Π΅Π½ΠΈ усогласСноста Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅.

Sysdig Secure

  • Π’Π΅Π± страна: sysdig.com/products/secure
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Sysdig Secure Π³ΠΈ Π·Π°ΡˆΡ‚ΠΈΡ‚ΡƒΠ²Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π½ΠΈΠ· Ρ†Π΅Π»ΠΈΠΎΡ‚ ΠΆΠΈΠ²ΠΎΡ‚Π΅Π½ циклус Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ ΠΈ Kubernetes. Вој скСнира слики ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ спорСд ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈΡ‚Π΅ Π·Π° машинско ΡƒΡ‡Π΅ΡšΠ΅, Π²Ρ€ΡˆΠΈ ΠΊΡ€Π΅ΠΌ. СкспСртиза Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ранливости, Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π·Π°ΠΊΠ°Π½ΠΈ, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈ усогласСност со ΡƒΡ‚Π²Ρ€Π΄Π΅Π½ΠΈΡ‚Π΅ стандарди ΠΈ ја Ρ€Π΅Π²ΠΈΠ΄ΠΈΡ€Π° активноста Π²ΠΎ микросСрвиситС.

Sysdig Secure сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π° со Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ Π·Π° CI/CD ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ ЏСнкинс ΠΈ Π³ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° сликитС Π²Ρ‡ΠΈΡ‚Π°Π½ΠΈ ΠΎΠ΄ рСгистритС Π½Π° Docker, ΡΠΏΡ€Π΅Ρ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ опасни слики Π΄Π° сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ производството. Π˜ΡΡ‚ΠΎ Ρ‚Π°ΠΊΠ°, ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° сСопфатна бСзбСдност Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ:

  • ΠŸΡ€ΠΎΡ„ΠΈΠ»ΠΈΡ€Π°ΡšΠ΅ ΠΈ ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ Π½Π° аномалија Π±Π°Π·ΠΈΡ€Π°Π½ΠΎ Π½Π° ML;
  • ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ‚Ρ€Π°Π΅ΡšΠ΅ засновани Π½Π° систСмски настани, K8s-audi API, Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ Π²ΠΎ Π·Π°Π΅Π΄Π½ΠΈΡ†Π°Ρ‚Π° (FIM - слСдСњС Π½Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ‚Π΅Ρ‚ΠΎΡ‚ Π½Π° Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ; ΠΊΡ€ΠΈΠΏΡ‚ΠΎΡŸΠ΅ΠΊ) ΠΈ Ρ€Π°ΠΌΠΊΠ° MITER ATT&CK;
  • ΠΎΠ΄Π³ΠΎΠ²ΠΎΡ€ ΠΈ Ρ€Π°Π·Ρ€Π΅ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‚Π΅.

ΠžΠ΄Ρ€ΠΆΠ»ΠΈΠ²Π° бСзбСдност Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

ΠŸΡ€Π΅Π΄ ΠΏΠΎΡ˜Π°Π²Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈΡ‚Π΅, Tenable бСшС Π½Π°ΡˆΠΈΡ€ΠΎΠΊΠΎ ΠΏΠΎΠ·Π½Π°Ρ‚ Π²ΠΎ ΠΈΠ½Π΄ΡƒΡΡ‚Ρ€ΠΈΡ˜Π°Ρ‚Π° ΠΊΠ°ΠΊΠΎ компанија Π·Π°Π΄ Nessus, ΠΏΠΎΠΏΡƒΠ»Π°Ρ€Π½Π° Π°Π»Π°Ρ‚ΠΊΠ° Π·Π° Π»ΠΎΠ² Π½Π° ранливост ΠΈ бСзбСдносна Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π°.

Tenable Container Security ја користи СкспСртизата Π·Π° ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠ° бСзбСдност Π½Π° ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° CI/CD гасоводот со Π±Π°Π·ΠΈ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π·Π° ранливост, ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ²Π°ΡšΠ΅ ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€Π°ΠΊΠΈ Π·Π° Ρ€Π΅ΡˆΠ°Π²Π°ΡšΠ΅ Π½Π° бСзбСдноснитС Π·Π°ΠΊΠ°Π½ΠΈ.

Twistlock (ΠœΡ€Π΅ΠΆΠΈ Π½Π° Пало Алто)

  • Π’Π΅Π± страна: www.twistlock.com
  • Π›ΠΈΡ†Π΅Π½Ρ†Π°: ΠΊΠΎΠΌΠ΅Ρ€Ρ†ΠΈΡ˜Π°Π»Π½Π°

33+ Kubernetes бСзбСдносни Π°Π»Π°Ρ‚ΠΊΠΈ

Twistlock сС ΠΏΡ€ΠΎΠΌΠΎΠ²ΠΈΡ€Π° ΠΊΠ°ΠΊΠΎ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° фокусирана Π½Π° ΠΎΠ±Π»Π°ΠΊ услуги ΠΈ ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ. Twistlock ΠΏΠΎΠ΄Π΄Ρ€ΠΆΡƒΠ²Π° Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ²Π°Ρ˜Π΄Π΅Ρ€ΠΈ Π½Π° ΠΎΠ±Π»Π°ΠΊ (AWS, Azure, GCP), оркСстратори Π½Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ (Kubernetes, Mesospehere, OpenShift, Docker), Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ Π²Ρ€Π΅ΠΌΠΈΡšΠ° Π±Π΅Π· сСрвСр, ΠΌΡ€Π΅ΠΆΠ½ΠΈ Ρ€Π°ΠΌΠΊΠΈ ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° CI/CD.

ΠŸΠΎΠΊΡ€Π°Ρ˜ ΠΊΠΎΠ½Π²Π΅Π½Ρ†ΠΈΠΎΠ½Π°Π»Π½ΠΈΡ‚Π΅ бСзбСдносни Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ ΠΎΠ΄ Ρ‚ΠΈΠΏΠΎΡ‚ Π½Π° ΠΏΡ€Π΅Ρ‚ΠΏΡ€ΠΈΡ˜Π°Ρ‚ΠΈΠ΅, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ сС ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π° Π½Π° гасоводот CI/CD ΠΈΠ»ΠΈ ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ слики, Twistlock користи машинско ΡƒΡ‡Π΅ΡšΠ΅ Π·Π° Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° ΠΌΠΎΠ΄Π΅Π»ΠΈ Π½Π° ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅ спСцифични Π·Π° ΠΊΠΎΠ½Ρ‚Π΅Ρ˜Π½Π΅Ρ€ΠΈ ΠΈ ΠΌΡ€Π΅ΠΆΠ½ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°.

ΠŸΡ€Π΅Π΄ извСсно Π²Ρ€Π΅ΠΌΠ΅, Twistlock бСшС ΠΊΡƒΠΏΠ΅Π½ ΠΎΠ΄ Palo Alto Networks, кој Π΅ сопствСник Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Evident.io ΠΈ RedLock. Π‘Π΅ ΡƒΡˆΡ‚Π΅ Π½Π΅ Π΅ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΎ ΠΊΠ°ΠΊΠΎ Ρ‚ΠΎΡ‡Π½ΠΎ ќС сС ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π°Ρ‚ ΠΎΠ²ΠΈΠ΅ Ρ‚Ρ€ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ ΠŸΡ€ΠΈΠ·ΠΌΠ° ΠΎΠ΄ Пало Алто.

ΠŸΠΎΠΌΠΎΠ³Π½Π΅Ρ‚Π΅ Π΄Π° сС ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ Π½Π°Ρ˜Π΄ΠΎΠ±Ρ€ΠΈΠΎΡ‚ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Π½Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° бСзбСдност Π½Π° Kubernetes!

НиС сС стрСмимС Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌΠ΅ овој ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ ΡˆΡ‚ΠΎ Π΅ ΠΌΠΎΠΆΠ½ΠΎ поцСлосСн, Π° Π·Π° ΠΎΠ²Π° Π½ΠΈ Ρ‚Ρ€Π΅Π±Π° Π²Π°ΡˆΠ°Ρ‚Π° помош! ΠšΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΈΡ€Π°Ρ˜Ρ‚Π΅ Π½Π΅ (@sysdig) Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ Π½Π° ΡƒΠΌ ΠΊΡƒΠ» Π°Π»Π°Ρ‚ΠΊΠ° која Π²Ρ€Π΅Π΄ΠΈ Π΄Π° сС Π²ΠΊΠ»ΡƒΡ‡ΠΈ Π²ΠΎ ΠΎΠ²Π°Π° листа, ΠΈΠ»ΠΈ Π°ΠΊΠΎ Π½Π°Ρ˜Π΄Π΅Ρ‚Π΅ Π³Ρ€Π΅ΡˆΠΊΠ°/застарСна ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ˜Π°.

ΠœΠΎΠΆΠ΅Ρ‚Π΅ исто Ρ‚Π°ΠΊΠ° Π΄Π° сС ΠΏΡ€Π΅Ρ‚ΠΏΠ»Π°Ρ‚ΠΈΡ‚Π΅ Π½Π° Π½Π°ΡˆΠ°Ρ‚Π° мСсСчСн Π±ΠΈΠ»Ρ‚Π΅Π½ со вСсти ΠΎΠ΄ СкосистСмот Ρ€ΠΎΠ΄Π΅Π½ Π²ΠΎ ΠΎΠ±Π»Π°ΠΊΠΎΡ‚ ΠΈ ΠΏΡ€ΠΈΠΊΠ°Π·Π½ΠΈ Π·Π° интСрСсни ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΎΠ΄ свСтот Π½Π° бСзбСдноста Π½Π° ΠšΡƒΠ±Π΅Ρ€Π½Π΅Ρ‚Π΅Ρ.

PS ΠΎΠ΄ ΠΏΡ€Π΅Π²Π΅Π΄ΡƒΠ²Π°Ρ‡

ΠŸΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ˜Ρ‚Π΅ ΠΈ Π½Π° Π½Π°ΡˆΠΈΠΎΡ‚ Π±Π»ΠΎΠ³:

Π˜Π·Π²ΠΎΡ€: www.habr.com

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€