KubiScan – un instrument pentru scanarea clusterului Kubernetes în căutarea permisiunilor riscante în modelul de autorizare Kubernetes Role-based access control (RBAC). Acest instrument a fost publicat în cadrul cercetării „Asigurarea securității clusterelor Kubernetes prin eliminarea permisiunilor riscante”.
Kubernetes – un software open-source pentru automatizarea desfășurării, scalării și gestionării aplicațiilor containerizate. Suportă principalele tehnologii de containerizare, inclusiv Docker și rkt, iar suportul pentru tehnologiile de virtualizare hardware este, de asemenea, posibil.
KubiScan ajută administratorii clusterului să identifice permisiunile pe care atacatorii le-ar putea utiliza potențial pentru a compromite cele mai recente. Acest lucru poate fi deosebit de util în medii mari, unde există numeroase permisiuni, iar urmărirea manuală devine dificilă. KubiScan colectează informații despre regulile și utilizatorii riscant, automatizând verificările manuale tradiționale și oferind administratorilor informațiile necesare pentru a reduce riscurile.
Se distribuie sub licența GNU General Public License v3.0.
>>> Video cu un exemplu de funcționare
Sursa: linux.org.ru

