很棒的kubernetes-security
精选的Kubernetes安全资源清单。你可以挖吗?
开源项目
- AAD-POD-IDSICE-将Azure Ad Idenitites分配给Kubernetes的Pods,以访问Azure Resources
- AUDIT2RBAC-基于Kubernetes审核日志的自动化RBAC政策
- CDK-零依赖性容器穿透工具包
- DeepFence theatmapper -Apache V2,功能强大的运行时漏洞扫描仪,用于Kubernetes,虚拟机和无服务器
- CNSpec-扫描Kubernetes群集,容器和清单文件,以易于漏洞和障碍。
- FALCO-集装箱本机运行时安全性
- KBOM -KUBERNETES材料清单工具包
- KDIGGER-库伯纳群集合的容器评估和上下文发现工具用于渗透测试
- Kiam-将AWS IAM与Kubernetes整合在一起
- Kube -Bench-检查Kubernetes是否根据安全性最佳实践部署
- Kube -Hunter-追捕Kubernetes集群中的安全弱点
- Kube-PSP-ADVISOR-帮助建立自适应和细粒的POD安全政策
- Kube -Scan -K8S群集风险评估工具
- Kubescape -K8S风险分析,安全合规性和配置错误扫描。
- Kubelight- WIP但有希望的 - OWASP项目扫描您的Kubernetes群集以进行安全与合规性。
- Kubei-漏洞扫描仪kubernetes簇
- kube2iam-为在kubernetes上运行的豆荚提供不同的AWS IAM角色
- kubeaudit-审核您的kubernetes群集针对共同的安全控制
- kubectl -bindrole-查找绑定到指定的ServiceAccount,组或用户的Kubernetes角色
- kubectl -dig- kubernetes可见性
- Kubectl -kubesec-扫描Kubernetes Pods,部署,守护程序和国家 /地区,并带有Kubesec.io
- kubectl-谁can-演出谁在kubernetes中拥有<verb> <resource>的权限
- OWASP的Kubernetes前十名 - 前十名是这些风险的优先列表,该列表由从成熟度和复杂性各不相同的组织收集的数据支持
- Terrascan-检测基础架构的合规性和安全性违规作为代码,以降低风险,然后再提供云本机基础架构
- Kyverno -Kubernetes本地政策管理
- NetChecks-验证有关网络假设的工具
- rakkess-查看kubernetes服务器资源的访问矩阵
- rback- kubernetes可视化器中的rbac
- Red -Kube -K8S对手仿真基于kubectl
- SteamPipe-使用SQL查询您的云服务(AWS,Azure,GCP等)运行Kubernetes
- SteamPipe -Kubernetes-使用SQL查询您的Kubernetes资源
- Steampipe-kubernetes遵守 - Kubernetes CIS,NSA和CISA网络安全技术报告Kubernetes Hardening的Kubernetes合规性扫描工具。
- Trivy-适合CI的简单而全面的脆弱性扫描仪
- Trivy-Operator-Kubernetes-Native Security(脆弱性,IAC MISCONFIG,暴露秘密,RBAC评估,合规性等)工具包用于Kubernetes
- kubernetes-rbac-audit-用于审核rbacs的工具
- kubernetes-external-secrets-从Hashicorp保管库中获取外部秘密的工具和AWS SSM
- 保管机关 - 操作员 - 从保险库创建Kubernetes Secret的操作员,以获得安全的Gitops工作流程
一般资源
- Kubernetes安全和披露信息
- Kubernetes安全
- GKE安全公告
- CKS认证的Kubernetes安全专家资源回购
- Kubernetes安全清单和要求
- Owasp Kubernetes安全备忘单
- 确保Kubernetes群集
- Kubernetes安全:4C安全模型的6种最佳实践
Twitter帐户
- 安德鲁·马丁
- 安·华莱士(Ann N Wallace)
- Annabelle Bertucio
- 布拉德·盖萨曼(Brad Geessaman)
- 达菲·库利(Duffie Cooley)
- 埃里克·圣马丁
- 格雷格城堡
- 伊恩·科尔沃特(Ian Coldwater)
- 吉米·梅斯塔(Jimmy Mesta)
- 乔丹·利吉特(Jordan Liggitt)
- Learnk8s
- 丽兹·赖斯
- 马克·曼宁
- Maya Kaczorowski
- 迈克尔·杜西
- 迈克尔·豪森布拉斯
- 彼得·本杰明
- 罗里·麦库恩(Rory McCune)
- Tabitha Sable
- 蒂姆·奥尔克莱(Tim Allclair)
- 蒂莫西·圣克莱尔
- Sangam Biradar