kube-bench
公式のセキュリティベストプラクティスに照らしてクラスタの設定を監査する、CIS Kubernetes Benchmark 準拠チェックツールです。
概要
kube-bench は、広く使われている公式のセキュリティ設定標準である CIS Kubernetes Benchmark で定義されたチェック項目を、稼働中のクラスタに対して実行し、どの設定が合格・不合格で、その理由は何かを正確に報告します。チェック対象のクラスタ内でジョブとして実行されるため、静的なマニフェストではなく実際の稼働中の設定をテストします。
kube-bench は、認知された標準に照らして Kubernetes の設定コンプライアンスを証明・検証する必要のあるチームに向いています。(カタログにもある) Trivy のより広範な脆弱性スキャンや Kyverno の継続的なポリシー適用とは異なる、より絞り込まれた目的です。
- カテゴリ
- テスト
- 言語
- Go
- ライセンス
- Apache-2.0
広告
関連プロジェクト
Kubescape
Apache-2.0セキュリティフレームワークとベストプラクティスに照らしてクラスタをチェックする、Kubernetes セキュリティ態勢・コンプライアンススキャナーです。
- DevOps
Chaos Mesh
Apache-2.0Pod、ネットワーク、I/O など様々な制御された障害を注入し、システムが実際に障害時にどう振る舞うかを検証する、Kubernetes 向けのクラウドネイティブなカオスエンジニアリングプラットフォームです。
- テスト
Cypress
MITモダンな Web 向けに作られた JavaScript のエンドツーエンドテストフレームワークで、高速かつ信頼性の高いテストを実現します。
- テスト
Fortio
Apache-2.0マイクロサービス向けに作られた負荷テスト・ネットワーク計測ツールで、持続的な負荷のもとで詳細なレイテンシのパーセンタイルを報告します。
- テスト
誤りを見つけましたか? GitHub で修正を提案する