KubiScan - isang utility para sa pag-scan ng isang Kubernetes cluster para sa mga kahinaan


KubiScan - isang utility para sa pag-scan ng isang Kubernetes cluster para sa mga kahinaan

KubiScan - tool sa pag-scan ng kumpol Kubernetes para sa mga mapanganib na pahintulot sa Kubernetes Role-based access control (RBAC) authorization model. Na-publish ang tool na ito bilang bahagi ng pag-aaral na "Pag-secure ng Kubernetes Clusters sa pamamagitan ng Pag-aalis ng Mga Mapanganib na Pahintulot."

Kubernetes – open source software para sa pag-automate ng deployment, scaling at pamamahala ng mga containerized na application. Sinusuportahan ang mga pangunahing teknolohiya ng containerization, kabilang ang Docker, rkt, at suporta para sa mga teknolohiya ng virtualization ng hardware ay posible rin.

KubiScan tumutulong sa mga administrator ng cluster na matukoy ang mga pahintulot na posibleng magamit ng mga umaatake upang ikompromiso ang mga cluster. Maaari itong maging kapaki-pakinabang lalo na sa malalaking kapaligiran kung saan maraming mga resolusyon na nagiging mahirap na manu-manong subaybayan. Kinokolekta ng KubiScan ang impormasyon tungkol sa mga mapanganib na panuntunan at user, pag-automate ng tradisyonal na mga manu-manong pagsusuri at pagbibigay sa mga administrator ng impormasyong kailangan nila upang mabawasan ang panganib.

Ibinahagi sa ilalim ng GNU General Public License v3.0.

>>> Video na may halimbawa ng trabaho

Pinagmulan: linux.org.ru

Magdagdag ng komento