コンテンツへスキップ
FindOpenSource

kube-bench

公式のセキュリティベストプラクティスに照らしてクラスタの設定を監査する、CIS Kubernetes Benchmark 準拠チェックツールです。

概要

kube-bench は、広く使われている公式のセキュリティ設定標準である CIS Kubernetes Benchmark で定義されたチェック項目を、稼働中のクラスタに対して実行し、どの設定が合格・不合格で、その理由は何かを正確に報告します。チェック対象のクラスタ内でジョブとして実行されるため、静的なマニフェストではなく実際の稼働中の設定をテストします。

kube-bench は、認知された標準に照らして Kubernetes の設定コンプライアンスを証明・検証する必要のあるチームに向いています。(カタログにもある) Trivy のより広範な脆弱性スキャンや Kyverno の継続的なポリシー適用とは異なる、より絞り込まれた目的です。

カテゴリ
テスト
キーワード
cis-benchmarkcompliancekubernetes-securityaudit
言語
Go
ライセンス
Apache-2.0

誤りを見つけましたか? GitHub で修正を提案する