kube-bench
CIS-Kubernetes-Benchmark-Compliance-Prüfer, der die Konfiguration eines Clusters gegen offizielle Sicherheits-Best-Practices prüft.
Überblick
kube-bench führt die im CIS Kubernetes Benchmark definierten Prüfungen – einem weit verbreiteten, offiziellen Sicherheitskonfigurationsstandard – gegen einen laufenden Cluster aus und meldet genau, welche Einstellungen bestehen oder durchfallen und warum. Es läuft als Job innerhalb des geprüften Clusters und testet damit die tatsächliche Live-Konfiguration statt statischer Manifeste.
kube-bench eignet sich für Teams, die die Kubernetes-Konfigurations-Compliance gegen einen anerkannten Standard nachweisen oder verifizieren müssen – ein eigenständiges, engeres Anliegen als Trivys breiteres Schwachstellenscanning oder Kyvernos fortlaufende Richtliniendurchsetzung (ebenfalls in diesem Katalog).
- Kategorien
- Testing
- Schlagwörter
- cis-benchmarkcompliancekubernetes-securityaudit
- Sprachen
- Go
- Lizenz
- Apache-2.0
Ähnliche Projekte
Kubescape
Apache-2.0Scanner für Kubernetes-Sicherheitslage und Compliance, der Cluster gegen Sicherheitsframeworks und Best Practices prüft.
- DevOps
Chaos Mesh
Apache-2.0Cloud-native Chaos-Engineering-Plattform für Kubernetes, die kontrollierte Fehler injiziert – Pod, Netzwerk, I/O und mehr –, um zu testen, wie sich ein System bei Ausfällen tatsächlich verhält.
- Testing
Cypress
MITJavaScript-End-to-End-Testframework für das moderne Web mit schnellen, zuverlässigen Tests.
- Testing
Fortio
Apache-2.0Last- und Netzwerkmesstool für Microservices, das detaillierte Latenz-Perzentile unter anhaltender Last meldet.
- Testing
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.