Awesome-Kubernetes-Segurança
Uma lista com curadoria de recursos de segurança impressionantes do Kubernetes. Você pode cavar?
Projetos de código aberto
- Aad-POD-Identity-Atribua o Azure Ad Idenitites aos pods em Kubernetes, a fim de acessar os recursos do Azure
- Audit2RBAC - Políticas de RBAC autogereradas com base nos registros de auditoria de Kubernetes
- CDK - Kit de ferramentas de penetração de contêiner de dependência zero
- Deepfence Ameakapper - Apache V2, poderoso scanner de vulnerabilidades de tempo de execução para Kubernetes, máquinas virtuais e sem servidor sem servidor
- CNSPEC - Declare os clusters, contêineres e manifestos de Kubernetes Kubernetes para vulnerabilidades e equívocas
- Falco - Segurança de tempo de execução nativa de contêineres
- KBOM - Kubernetes Bill of Materials Toolkit
- KDIGGER - Kubernetes Focuss Avaliação de Container e Ferramenta de Descoberta de Contexto para Teste de Penetração
- Kiam - integrar a AWS IAM com Kubernetes
- KUBE -BANCE - Verifique se o Kubernetes é implantado de acordo com as melhores práticas de segurança
- Kube -Hunter - Hunt for Security Braindes em clusters de Kubernetes
- Kube-PSP-Advisor-Ajude a construir uma política de segurança de pods adaptativa e de granulação fina
- Kube -Scan - Ferramenta de Avaliação de Risco de Cluster K8S
- KUBESCAPE - Análise de risco K8S, conformidade de segurança e varredura incorreta.
- Kubelight - WIP, mas promissor - Owasp Project para digitalizar seu cluster Kubernetes em busca de segurança e conformidade.
- Kubei - Scanner de vulnerabilidades para clusters de Kubernetes
- KUBE2IAM - Forneça papéis diferentes da AWS IAM para vagens em Kubernetes
- Kubeaudit - Audite seus aglomerados Kubernetes contra controles de segurança comuns
- KUBECTL -BINDROLE - Encontre as funções de Kubernetes vinculadas a um serviço especificado, grupo ou usuário
- KUBECTL -DIG - Visibilidade Deep Kubernetes do Kubectl
- KUBECTL -KUBESEC - Scan Kubernetes, implantações, daemonsetes e estados com Kubesec.io
- KUBECTL-WHO-CAN-Mostre quem tem permissões para <BERB> <Cursion> em Kubernetes
- Owasp Top Ten for Kubernetes - Os dez primeiros são uma lista priorizada desses riscos apoiados por dados coletados de organizações que variam em maturidade e complexidade
- TERRASCAN - Detectar violações de conformidade e segurança em toda a infraestrutura como código para mitigar o risco antes de provisionar a infraestrutura nativa em nuvem
- Kyverno - Kubernetes Native Policy Management
- Netchecks - ferramenta para validar suposições sobre a rede
- RAKKESS - Review Access Matrix for Kubernetes Server Resources
- Rback - RBAC no Visualizador Kubernetes
- Red -Kube - Emulação de Adversário K8S baseada em Kubectl
- Steampipe - Use SQL para consultar seus serviços em nuvem (AWS, Azure, GCP e muito mais) Running Kubernetes
- steitpipe -kubernetes - use SQL para consultar seus recursos Kubernetes
- Compliance para Compliance Kubernetes Kubernetes para Kubernetes para CIS, NSA e CISA Relatório Técnico de Segurança Cibernética para o endurecimento de Kubernetes.
- Trivy - um scanner de vulnerabilidade simples e abrangente para contêineres, adequado para CI
- TRIVY-OPERATOR-Segurança nativa de Kubernetes (vulnerabilidades, Casga de IAC, segredos expostos, avaliação do RBAC, conformidade e mais) kit de ferramentas para Kubernetes
- Kubernetes-rbac-Audit-ferramenta para auditar RBACs em Kubernetes
- Kubernetes-Secretos Externos-Ferramenta para obter segredos externos da Hashicorp Vault e AWS SSM
- Vault-Secrets-Operator-um operador para criar segredos Kubernetes a partir do Vault para um fluxo de trabalho seguro baseado em gitops
Recursos Gerais
- Informações de segurança e divulgação de Kubernetes
- Segurança de Kubernetes
- Boletins de segurança da GKE
- CKS Certified Kubernetes Security Specialist Resources Repo Repo
- Lista de verificação de segurança de Kubernetes e requisitos
- Owasp Kubernetes Security Cheatsheet
- Garantir aglomerados de Kubernetes
- Kubernetes Segurança: 6 práticas recomendadas para o modelo de segurança 4C
Contas do Twitter
- Andrew Martin
- Ann N Wallace
- Annabelle Bertucio
- Brad Geessaman
- Duffie Cooley
- Erik St. Martin
- Greg Castle
- Ian Coldwater
- Jimmy Mesta
- Jordan Liggitt
- Learnk8s
- Liz Rice
- Mark Manning
- Maya Kaczorowski
- Michael Ducy
- Michael Hausenblas
- Peter Benjamin
- Rory McCune
- Tabitha Sable
- Tim Allclair
- Timothy St. Clair
- Sangam Biradar