본문으로 건너뛰기
FindOpenSource

kube-bench

공식 보안 모범 사례를 기준으로 클러스터 설정을 감사하는 CIS Kubernetes Benchmark 준수 검사 도구입니다.

개요

kube-bench는 널리 사용되는 공식 보안 설정 표준인 CIS Kubernetes Benchmark에 정의된 검사 항목을 실행 중인 클러스터에 대해 실행하여, 어떤 설정이 통과·실패했는지와 그 이유를 정확히 보고합니다. 검사 대상 클러스터 내부에서 작업으로 실행되므로 정적 매니페스트가 아니라 실제 운영 중인 설정을 테스트합니다.

kube-bench는 인정된 표준에 따라 Kubernetes 설정 준수를 입증하거나 검증해야 하는 팀에 적합합니다. (카탈로그에 있는) Trivy의 더 폭넓은 취약점 스캔이나 Kyverno의 지속적인 정책 적용과는 구별되는, 더 좁고 구체적인 목적입니다.

카테고리
테스팅
키워드
cis-benchmarkcompliancekubernetes-securityaudit
언어
Go
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기