génial-kubernetes-security
Une liste organisée de ressources de sécurité Kubernetes impressionnantes. Pouvez-vous le creuser?
Projets open source
- Aad-Pod-Identity - Attribuez Azure AD Idenitites aux pods à Kubernetes, afin d'accéder aux ressources Azure
- Audit2RBAC - Politiques RBAC autogenera basées sur les journaux d'audit de Kubernetes
- CDK - Zero Dependency Container Pénétrage Toolkit
- DeepFence ThreatMapper - Apache V2, puissant scanner de vulnérabilité d'exécution pour Kubernetes, machines virtuelles et sans serveur
- CNSpec - Scannez les grappes Kubernetes, les conteneurs et les fichiers manifestes pour les vulnérabilités et les erreurs de configuration
- FALCO - Sécurité d'exécution native des conteneurs
- KBOM - Kubernetes Bill of Materials Toolkit
- KDigger - Kubernetes axé sur l'évaluation des conteneurs et l'outil de découverte de contexte pour les tests de pénétration
- KIAM - INTREM a AWS IAM avec Kubernetes
- Kube-Bench - Vérifiez si Kubernetes est déployé en fonction des meilleures pratiques de sécurité
- Kube-Hunter - Chasse aux faiblesses de sécurité dans les grappes de Kubernetes
- KUBE-PSP-Advisor - Aide à la création d'une politique de sécurité de POD adaptative et à grain fin
- outil de l'évaluation des risques de cluster Kube-Scan - K8S
- Kubescape - Analyse des risques K8S, conformité à la sécurité et analyse de configuration erronée.
- KUBELLlight - Projet WIP MAIS prometteur - OWASP pour scanner votre cluster Kubernetes pour la sécurité et la conformité.
- Kubei - Scanner des vulnérabilités pour les grappes de Kubernetes
- KUBE2IAM - Fournir différents rôles AWS IAM pour les pods fonctionnant sur Kubernetes
- Kubeaudit - Audit vos grappes Kubernetes contre les contrôles de sécurité communs
- Kubectl-bindrole - Trouvez des rôles Kubernetes liés à un service de service spécifié, un groupe ou un utilisateur
- Kubectl-dig - Visibilité profonde de Kubernetes du Kubectl
- Kubectl-Kubesec - Scan Kubernetes Pods, déploiements, démonsonds et états avec kubesec.io
- kubectl-who-can - montrer qui a des autorisations à <verb> <erce> à Kubernetes
- OWASP Top Ten pour Kubernetes - Le top dix est une liste prioritaire de ces risques soutenus par les données collectées auprès d'organisations variant en maturité et en complexité
- Terrascan - détecter les violations de la conformité et de la sécurité à travers les infrastructures comme code pour atténuer les risques avant de provisionner l'infrastructure indigène du cloud
- Kyverno - Gestion des politiques indigènes de Kubernetes
- Netchecks - outil pour valider les hypothèses sur le réseau
- Rakkess - Revoir la matrice d'accès pour les ressources du serveur Kubernetes
- RBACH - RBAC dans Kubernetes Visualizer
- Émulation d'adversaire K8S Red-Kube basée sur Kubectl
- Steampipe - Utilisez SQL pour interroger vos services cloud (AWS, Azure, GCP et plus) exécutant Kubernetes
- Steampipe-Kubernetes - Utilisez SQL pour interroger vos ressources Kubernetes
- STEAMPIPE-KUBERNETES-CONSPOSITION - TOL SANS MANGARAGE DE KUBERNETES POUR LES CIS, NSA & CISA CYBERSECURITY Rapport technique pour le durcissement de Kubernetes.
- Trivy - un scanner de vulnérabilité simple et complet pour les conteneurs, adapté à CI
- Trivy-opérateur - Kubernetes Native Security (Vulnérabilités, IAC Misconfig, Secrets exposés, évaluation RBAC, conformité et plus) Toolkit pour Kubernetes
- Kubernetes-RBAC-Audit - outil pour auditer les RBAC à Kubernetes
- Kubernetes-External-Secrets - Outil pour obtenir des secrets externes de Hashicorp Vault et AWS SSM
- Vault-Secrets-Operator - Un opérateur pour créer des secrets de Kubernetes de Vault pour un flux de travail sécurisé basé sur Gitops
Ressources générales
- Informations de sécurité et de divulgation de Kubernetes
- Kubernetes Security
- Bulletins de sécurité GKE
- REPOS RESSOURCES SÉCURITAIRE DE SÉCURITÉ KUBERNETES CERTIFIÉS CKS
- Liste de contrôle et exigences de la sécurité de Kubernetes
- Owasp Kubernetes Security Cheatheet
- Sécuriser les grappes de Kubernetes
- Kubernetes Security: 6 meilleures pratiques pour le modèle de sécurité 4C
Comptes Twitter
- Andrew Martin
- Ann N Wallace
- Annabelle Bertucio
- Brad Geessaman
- Duffie Cooley
- Erik St. Martin
- Château de Greg
- Ian Coldwater
- Jimmy Mesta
- Jordan Liggitt
- apprentissage
- Riz liz
- Mark Manning
- Maya Kaczorowski
- Michael Ducy
- Michael Hausenblas
- Peter Benjamin
- Rory McCune
- Tabitha Sable
- Tim Allclair
- Timothy St. Clair
- Sangam Biradar