KubiScan — narzędzie do skanowania klastrów Kubernetes pod kątem podatności


KubiScan — narzędzie do skanowania klastrów Kubernetes pod kątem podatności

KubiScan – narzędzie do skanowania klastra Kubernetes pod kątem ryzykownych uprawnień w modelu autoryzacji Kubernetes Role-based access control (RBAC). Narzędzie to zostało opublikowane w ramach badań „Zapewnianie bezpieczeństwa klastrów Kubernetes poprzez eliminację ryzykownych uprawnień”.

Kubernetes – oprogramowanie open source do automatyzacji wdrażania, skalowania i zarządzania aplikacjami konteneryzowanymi. Obsługuje główne technologie konteneryzacji, w tym Docker, rkt, a także może wspierać technologie wirtualizacji sprzętowej.

KubiScan pomaga administratorom klastrów określić uprawnienia, które mogą być potencjalnie wykorzystane przez osoby atakujące do kompromitacji systemu. Może to być szczególnie przydatne w dużych środowiskach, gdzie istnieje wiele uprawnień, których ręczne śledzenie staje się uciążliwe. KubiScan zbiera informacje o ryzykownych regułach i użytkownikach, automatyzując tradycyjne ręczne kontrole i dostarczając administratorom informacji niezbędnych do minimalizacji ryzyka.

Rozpowszechniane na licencji GNU General Public License v3.0.

>>> Filmik z przykładem pracy

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster