КубиСцан – Алат за скенирање кластера Кубернетес за ризичне дозволе у Кубернетес моделу ауторизације за контролу приступа заснованог на улогама (РБАЦ). Овај алат је објављен као део студије „Осигурање Кубернетес кластера елиминисањем ризичних дозвола“.
Кубернетес – софтвер отвореног кода за аутоматизацију постављања, скалирања и управљања контејнерским апликацијама. Подржава главне технологије контејнеризације, укључујући Доцкер, ркт, а могућа је и подршка за технологије виртуелизације хардвера.
КубиСцан помаже администраторима кластера да идентификују дозволе које би нападачи потенцијално могли да користе за компромитовање кластера. Ово може бити посебно корисно у великим окружењима где постоји много резолуција које је тешко ручно пратити. КубиСцан прикупља информације о ризичним правилима и корисницима, аутоматизујући традиционалне ручне провере и пружајући администраторима информације које су им потребне за смањење ризика.
Дистрибуирано под ГНУ општом јавном лиценцом в3.0.
Извор: линук.орг.ру