tgoop.com/devsecops_weekly/1309
Last Update:
KubeGuard: Kubernetes Security Scanner
Всем привет!
Еще-один-open-source-сканер, позволяющий выявлять нарушения в конфигурации ресурсов кластера Kubernetes – KubeGuard.
Он позволяет:
🍭 Производить статический анализ манифестов на наличие ИБ-дефектов
🍭 Сканировать созданные в кластере ресурсы на наличие ИБ-дефектов
🍭 Генерировать отчеты (в формате JSON)
🍭 Автоматизировать работу с использованием REST API
«Из коробки» доступно более 25 правил, включающих, в том числе, проверки на соответствие CIS Benchmark.
Аналитическую информацию можно посмотреть в Grafana. Например, информацию о сканированиях, ИБ-дефектах, потреблении ресурсов KubeGuard’om.
Подробности об установке и настройке можно найти в GitHub-репозитории проекта.
Важно: проект еще очень молодой и не успевший набрать "звезд" от сообщества (первый коммит месяц назад)
BY DevSecOps Talks

Share with your friend now:
tgoop.com/devsecops_weekly/1309