굉장한 쿠버 네 테스 보안
멋진 Kubernetes 보안 리소스의 선별 된 목록. 파헤칠 수 있습니까?
오픈 소스 프로젝트
- AAD-POD-IDNITITY- Azure Resources에 액세스하기 위해 Kubernetes의 POD에 Azure AD Idenitites를 할당
- Audit2rbac- kubernetes 감사 로그를 기반으로 한자가 생성 RBAC 정책
- CDK- 제로 의존성 컨테이너 침투 툴킷
- Deepfence ThreatMapper -Apache V2, Kubernetes, Virtual Machines 및 Serverless의 강력한 런타임 취약성 스캐너
- CNSPEC -Kubernetes 클러스터, 컨테이너 및 취약점 및 오해를 위해 파일을 스캔
- FALCO- 컨테이너 기본 런타임 보안
- KBOM -KUBERNETES 재료 툴킷
- KDIGGER -KUBERNETES 중심 컨테이너 평가 및 컨텍스트 발견 도구 침투 테스트
- KIAM- AWS IAM을 Kubernetes와 통합합니다
- Kube -Bench- 보안 모범 사례에 따라 Kubernetes가 배포되는지 확인
- Kube -Hunter- Kubernetes 클러스터의 보안 약점을 찾습니다
- Kube-PSP-Advisor- 적응적이고 세밀한 포드 보안 정책 구축에 도움이됩니다.
- Kube -Scan -K8S 클러스터 위험 평가 도구
- Kubescape -K8S 위험 분석, 보안 준수 및 오해 스캔.
- Kubelight- WIP이지만 유망한 - 보안 및 준수를 위해 Kubernetes 클러스터를 스캔하는 OWASP 프로젝트.
- Kubei- Kubernetes 클러스터의 취약점 스캐너
- Kube2iam- Kubernetes에서 실행되는 포드에 대해 다른 AWS IAM 역할 제공
- Kubeaudit- 공통 보안 제어에 대한 Kubernetes 클러스터 감사
- Kubectl -Bindrole- 지정된 Serviceaccount, Group 또는 User에 바인딩 된 Kubernetes 역할 찾기
- Kubectl -Dig -Kubectl의 Deep Kubernetes 가시성
- Kubectl -Kubesec- Kubesec.io를 사용하여 Kubernetes 포드, 배포, 데몬 세트 및 상태를 스캔하십시오.
- Kubectl-Who-Can- Kubernetes에서 <verb> <resource>에 대한 권한이있는 쇼
- Kubernetes의 OWASP Top 10- 상위 10 개는 성숙도와 복잡성이 다양 한 조직에서 수집 된 데이터로 뒷받침되는 이러한 위험의 우선 순위가 높은 목록입니다.
- Terrascan- 클라우드 기본 인프라를 프로비저닝하기 전에 위험을 완화하기위한 코드로 인프라 전반의 준수 및 보안 위반 감지
- Kyverno -Kubernetes 기본 정책 관리
- NetChecks- 네트워크에 대한 가정을 검증하는 도구
- Rakkess- Kubernetes 서버 리소스의 액세스 매트릭스 검토
- rback -kubernetes visualizer의 RBAC
- red -kube -kubectl을 기반으로 한 적대 에뮬레이션
- 스팀 파이프 - SQL을 사용하여 클라우드 서비스 (AWS, Azure, GCP 등) Kubernetes를 실행하십시오.
- SteamPipe -Kubernetes- SQL을 사용하여 Kubernetes 리소스를 쿼리하십시오
- SteamPipe-Kubernetes-Compliance- Kubernetes 경화를위한 CIS, NSA 및 CISA 사이버 보안 기술 보고서를위한 Kubernetes 준수 스캔 도구.
- Trivy- 컨테이너 용 간단하고 포괄적 인 취약성 스캐너, CI에 적합합니다.
- Trivy-Operator-Kubernetes Native Security (취약점, IAC Misconfig, 노출 된 비밀, RBAC 평가, 규정 준수 등) kubernetes의 툴킷
- Kubernetes-Rbac-Audit- Kubernetes의 RBAC 감사를위한 도구
- Kubernetes-External-Secrets- Hashicorp Vault 및 AWS SSM에서 외부 비밀을 얻는 도구
- Vault-Secrets-Operator- 보안 Gitops 기반 워크 플로우를 위해 Vault에서 Kubernetes 비밀을 만드는 작업자
일반 자원
- Kubernetes 보안 및 공개 정보
- Kubernetes 보안
- GKE 보안 게시판
- CKS 인증 Kubernetes Security Specurity Resources Repo
- Kubernetes 보안 체크리스트 및 요구 사항
- OWASP KUBERNETES 보안 치트 시트
- Kubernetes 클러스터 고정
- Kubernetes 보안 : 4C 보안 모델을위한 6 가지 모범 사례
트위터 계정
- 앤드류 마틴
- 앤 n 월리스
- Annabelle Bertucio
- 브래드 게 미만
- 더피 쿨리
- 에릭 세인트 마틴
- 그렉 성
- 이안 콜드 워터
- 지미 메스타
- 요르단 리그 트
- Learnk8s
- 리즈 라이스
- 마크 매닝
- Maya Kaczorowski
- 마이클 두키
- 마이클 하우젠 블라스
- 피터 벤자민
- Rory McCune
- Tabitha Sable
- 팀 올 클레어
- 디모데 세인트 클레어
- 상암 비라 다르