Zum Inhalt springen
FindOpenSource

kube-bench

CIS-Kubernetes-Benchmark-Compliance-Prüfer, der die Konfiguration eines Clusters gegen offizielle Sicherheits-Best-Practices prüft.

Überblick

kube-bench führt die im CIS Kubernetes Benchmark definierten Prüfungen – einem weit verbreiteten, offiziellen Sicherheitskonfigurationsstandard – gegen einen laufenden Cluster aus und meldet genau, welche Einstellungen bestehen oder durchfallen und warum. Es läuft als Job innerhalb des geprüften Clusters und testet damit die tatsächliche Live-Konfiguration statt statischer Manifeste.

kube-bench eignet sich für Teams, die die Kubernetes-Konfigurations-Compliance gegen einen anerkannten Standard nachweisen oder verifizieren müssen – ein eigenständiges, engeres Anliegen als Trivys breiteres Schwachstellenscanning oder Kyvernos fortlaufende Richtliniendurchsetzung (ebenfalls in diesem Katalog).

Kategorien
Testing
Schlagwörter
cis-benchmarkcompliancekubernetes-securityaudit
Sprachen
Go
Lizenz
Apache-2.0

Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.