КубиСцан - услужни програм за скенирање Кубернетес кластера у потрази за рањивостима


КубиСцан - услужни програм за скенирање Кубернетес кластера у потрази за рањивостима

КубиСцан – Алат за скенирање кластера Кубернетес за ризичне дозволе у ​​Кубернетес моделу ауторизације за контролу приступа заснованог на улогама (РБАЦ). Овај алат је објављен као део студије „Осигурање Кубернетес кластера елиминисањем ризичних дозвола“.

Кубернетес – софтвер отвореног кода за аутоматизацију постављања, скалирања и управљања контејнерским апликацијама. Подржава главне технологије контејнеризације, укључујући Доцкер, ркт, а могућа је и подршка за технологије виртуелизације хардвера.

КубиСцан помаже администраторима кластера да идентификују дозволе које би нападачи потенцијално могли да користе за компромитовање кластера. Ово може бити посебно корисно у великим окружењима где постоји много резолуција које је тешко ручно пратити. КубиСцан прикупља информације о ризичним правилима и корисницима, аутоматизујући традиционалне ручне провере и пружајући администраторима информације које су им потребне за смањење ризика.

Дистрибуирано под ГНУ општом јавном лиценцом в3.0.

>>> Видео са примером рада

Извор: линук.орг.ру

Додај коментар