Saltar al contenido
FindOpenSource

kube-bench

Verificador de cumplimiento del CIS Kubernetes Benchmark que audita la configuración de un clúster frente a las mejores prácticas de seguridad oficiales.

Descripción general

kube-bench ejecuta las comprobaciones definidas en el CIS Kubernetes Benchmark —un estándar de configuración de seguridad oficial y muy utilizado— contra un clúster en ejecución, informando exactamente qué configuraciones pasan o fallan y por qué. Se ejecuta como un job dentro del propio clúster que está revisando, por lo que prueba la configuración real en vivo en lugar de manifiestos estáticos.

kube-bench encaja en equipos que necesitan demostrar o verificar el cumplimiento de la configuración de Kubernetes frente a un estándar reconocido, una intención distinta y más concreta que el escaneo de vulnerabilidades más amplio de Trivy o la aplicación continua de políticas de Kyverno (también en este catálogo).

Categorías
Testing
Palabras clave
cis-benchmarkcompliancekubernetes-securityaudit
Lenguajes
Go
Licencia
Apache-2.0

¿Encontraste un error? Sugiere una edición en GitHub.