码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 第一章 CIS 安全基准-kube-beach


    • CIS安全基准介绍
    • K8s安全基准工具 kube-bench

    CIS安全基准

    互联网安全中心(CIS,Center for Internet Security),是一个非盈利组织,致力为互联网提供
    免费的安全防御解决方案。 官网:https://www.cisecurity.org/
    Kubernetes CIS基准:https://www.cisecurity.org/benchmark/kubernetes/

    CIS基准测试工具

    下载pdf后,根据里面的基准来检查K8s集群配置,但内容量太大,一般会采用相关工具来完成这项工作。
    Kube-bench是容器安全厂商Aquq推出的工具,以CIS K8s基准作为基础,来检查K8s是否安全部署。
    主要查找不安全的配置参数、敏感的文件权限、不安全的帐户或公开端口等等。
    项目地址:https://github.com/aquasecurity/kube-bench

    CIS基准测试工具:kube-beach部署

    1、下载二进制包
    https://github.com/aquasecurity/kube-bench/releases
    2、解压使用
    tar zxvf kube-bench_0.6.3_linux_amd64.tar.gz
    mkdir /etc/kube-bench # 创建默认配置文件路径
    mv cfg /etc/kube-bench/cfg

    CIS基准测试工具:kube-beach使用

    在这里插入图片描述

    使用kube-bench run进行测试,该指令有以下常用参数:
    常用参数:
    • -s, --targets 指定要基础测试的目标,这个目标需要匹配cfg/中的
    文件名称,已有目标:master, controlplane, node, etcd, policies
    • --version:指定k8s版本,如果未指定会自动检测
    • --benchmark:手动指定CIS基准版本,不能与–version一起使用

    CIS基准测试工具:kube-beach使用

    例如:检查master组件安全配置
    kube-bench run --targets=master
    执行后会逐个检查安全配置并输出修复方案及汇总信息输出:
    在这里插入图片描述

    CIS基准测试工具:kube-beach使用

    在这里插入图片描述

  • 相关阅读:
    【DaVinci Developer工具实战】03 -导入XML 文件的实战操作
    2022 年首发!这份 Spring 核心知识笔记让你彻底学明白 Spring
    go gin 多图片上传,并返回图片地址
    好音质蓝牙耳机有哪些?音质最好的耳机排名
    效果类似于 distinct 的列值去重/统计 Excel中有unique函数 numbers表格中无
    【VIM】初步认识VIM-2
    动态规划总括
    【王道】操作系统OS第四章文件管理(四)
    【数据结构】顺序栈
    材料安全数据分析表(一)丨艾美捷NEUROD6单克隆抗体(M17)
  • 原文地址:https://blog.csdn.net/qq_26489043/article/details/127683182
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号