kube-bench
공식 보안 모범 사례를 기준으로 클러스터 설정을 감사하는 CIS Kubernetes Benchmark 준수 검사 도구입니다.
개요
kube-bench는 널리 사용되는 공식 보안 설정 표준인 CIS Kubernetes Benchmark에 정의된 검사 항목을 실행 중인 클러스터에 대해 실행하여, 어떤 설정이 통과·실패했는지와 그 이유를 정확히 보고합니다. 검사 대상 클러스터 내부에서 작업으로 실행되므로 정적 매니페스트가 아니라 실제 운영 중인 설정을 테스트합니다.
kube-bench는 인정된 표준에 따라 Kubernetes 설정 준수를 입증하거나 검증해야 하는 팀에 적합합니다. (카탈로그에 있는) Trivy의 더 폭넓은 취약점 스캔이나 Kyverno의 지속적인 정책 적용과는 구별되는, 더 좁고 구체적인 목적입니다.
- 카테고리
- 테스팅
- 언어
- Go
- 라이선스
- Apache-2.0
광고
관련 프로젝트
Kubescape
Apache-2.0보안 프레임워크와 모범 사례에 따라 클러스터를 점검하는 Kubernetes 보안 태세·컴플라이언스 스캐너입니다.
- DevOps
Chaos Mesh
Apache-2.0Pod, 네트워크, I/O 등 다양한 제어된 장애를 주입해 시스템이 실제 장애 상황에서 어떻게 동작하는지 검증하는, Kubernetes를 위한 클라우드 네이티브 카오스 엔지니어링 플랫폼입니다.
- 테스팅
Cypress
MIT현대적인 웹을 위해 만들어진 JavaScript 엔드투엔드 테스트 프레임워크로, 빠르고 신뢰할 수 있는 테스트를 제공합니다.
- 테스팅
Fortio
Apache-2.0마이크로서비스를 위해 만들어진 부하 테스트·네트워크 측정 도구로, 지속적인 부하 상태에서 상세한 지연 시간 백분위수를 보고합니다.
- 테스팅
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기