KubiScan – narzędzie do skanowania klastra Kubernetes pod kątem ryzykownych uprawnień w modelu autoryzacji Kubernetes Role-based access control (RBAC). Narzędzie to zostało opublikowane w ramach badań „Zapewnianie bezpieczeństwa klastrów Kubernetes poprzez eliminację ryzykownych uprawnień”.
Kubernetes – oprogramowanie open source do automatyzacji wdrażania, skalowania i zarządzania aplikacjami konteneryzowanymi. Obsługuje główne technologie konteneryzacji, w tym Docker, rkt, a także może wspierać technologie wirtualizacji sprzętowej.
KubiScan pomaga administratorom klastrów określić uprawnienia, które mogą być potencjalnie wykorzystane przez osoby atakujące do kompromitacji systemu. Może to być szczególnie przydatne w dużych środowiskach, gdzie istnieje wiele uprawnień, których ręczne śledzenie staje się uciążliwe. KubiScan zbiera informacje o ryzykownych regułach i użytkownikach, automatyzując tradycyjne ręczne kontrole i dostarczając administratorom informacji niezbędnych do minimalizacji ryzyka.
Rozpowszechniane na licencji GNU General Public License v3.0.
Źródło: linux.org.ru

