kube-bench
Verificador de cumplimiento del CIS Kubernetes Benchmark que audita la configuración de un clúster frente a las mejores prácticas de seguridad oficiales.
Descripción general
kube-bench ejecuta las comprobaciones definidas en el CIS Kubernetes Benchmark —un estándar de configuración de seguridad oficial y muy utilizado— contra un clúster en ejecución, informando exactamente qué configuraciones pasan o fallan y por qué. Se ejecuta como un job dentro del propio clúster que está revisando, por lo que prueba la configuración real en vivo en lugar de manifiestos estáticos.
kube-bench encaja en equipos que necesitan demostrar o verificar el cumplimiento de la configuración de Kubernetes frente a un estándar reconocido, una intención distinta y más concreta que el escaneo de vulnerabilidades más amplio de Trivy o la aplicación continua de políticas de Kyverno (también en este catálogo).
- Categorías
- Testing
- Palabras clave
- cis-benchmarkcompliancekubernetes-securityaudit
- Lenguajes
- Go
- Licencia
- Apache-2.0
Proyectos relacionados
Kubescape
Apache-2.0Escáner de postura de seguridad y cumplimiento de Kubernetes que comprueba los clústeres frente a marcos de seguridad y buenas prácticas.
- DevOps
Chaos Mesh
Apache-2.0Plataforma de ingeniería del caos nativa de la nube para Kubernetes que inyecta fallos controlados —en pods, red, I/O y más— para comprobar cómo se comporta realmente un sistema ante un fallo.
- Testing
Cypress
MITFramework de pruebas end-to-end en JavaScript construido para la web moderna, con pruebas rápidas y fiables.
- Testing
Fortio
Apache-2.0Herramienta de pruebas de carga y medición de red construida para microservicios, que informa percentiles detallados de latencia bajo carga sostenida.
- Testing
¿Encontraste un error? Sugiere una edición en GitHub.