k8s合规

这篇具有很好参考价值的文章主要介绍了k8s合规。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

k8s合规,安全

https://www.armosec.io/blog/kubernetes-hardening-guidance-summary-by-armo/?utm_source=github&utm_medium=repository

CIS

CIS WorkBench / Home (cisecurity.org)   可以注册看CIS条例

CIS Downloads (cisecurity.org)

adeliarisk.com/wp-content/uploads/2021/02/ea379fb337eb5d3def3e80339a91ff90.pdf

GitHub - mez-0/cis-benchmarks: CIS Benchmarks as of 20/05/2020

 Center for Internet Security (CIS) Benchmarks (adeliarisk.com)

HIPPA

Best Practices for Kubernetes Compliance Under HIPAA | ARMO (armosec.io)

https://storage.pardot.com/799323/16758742307JCwZvhM/CIS_Controls_v8_Mapping_to_HIPAA_2_2023.xlsx

HIPAA Compliance Checklist - What Is HIPAA Compliance? (atlantic.net)

The Security Rule | HHS.gov

eCFR :: 45 CFR Subtitle A Subchapter C -- Administrative Data Standards and Related Requirements

GDPR

General Data Protection Regulation (GDPR) – Official Legal Text (gdpr-info.eu)

Kubernetes Compliance under GDPR | ARMO (armosec.io)

从GDPR看企业数据安全合规建设 (renrendoc.com)

 A Guide to GDPR Compliance for Containers and the Cloud – Sysdig

Achieve and Enforce GDPR Compliance for Containers & Kubernetes (neuvector.com)

AWS GDPR compliance with Sysdig Secure – Sysdig

Kubernetes Compliance under GDPR | ARMO (armosec.io)

Preparing Container-Based Applications for GDPR: What You Need to Know (aquasec.com)

GDPR Compliance and Kubernetes Environments (cyberlands.io)

Preparing Container-Based Applications for GDPR: What You Need to Know (aquasec.com)

PCI-DSS

PCI Compliance for Containers and Kubernetes – Sysdig

listings.pcisecuritystandards.org/documents/PCI_DSS-QRG-v3_2_1.pdf

Payment Card Industry Data Security Standard (pcisecuritystandards.org)

Containers and PCI DSS: 10 requirements financial services must follow - FinTech Futures

PCI & CIS: Partners in Data Security (cisecurity.org)

PCI DSS Prioritized Approach for PCI DSS 3.2 (pcisecuritystandards.org)

NIST相关

NIST 800-53 compliance for containers and Kubernetes | Sysdig

Framework for Improving Critical Infrastructure Cybersecurity, Version 1.1 (nist.gov)

NIST 800-53 compliance for containers and Kubernetes | Sysdig

Application Container Security Guide (nist.gov)NIST SP800-190(中文版) - 道客巴巴 (doc88.com)

11 种微服务和容器安全最佳实践(下) - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com

等保2.0 VS NIST800-53之账户管理 | SDNLAB | 专注网络创新技术

NIST SP 800-190 Application Container Security | Sysdig

GUIDE. NIST 800-190 Application Security Guide Checklist (lookbookhq.com)

工具

GitHub - prowler-cloud/prowler: Prowler is an Open Source Security tool for AWS, Azure and GCP to perform Cloud Security best practices assessments, audits, incident response, compliance, continuous monitoring, hardening and forensics readiness. Includes CIS, NIST 800, NIST CSF, CISA, FedRAMP, PCI-DSS, GDPR, HIPAA, FFIEC, SOC2, GXP, Well-Architected Security, ENS and more.

相关资料

Compliance Dashboard (paloaltonetworks.com)

 文章来源地址https://www.toymoban.com/news/detail-607490.html

到了这里,关于k8s合规的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • k8s 安全机制详解

    目录 一、安全机制 三个主要安全机制 认证(Authentication): 鉴权(Authorization): 准入控制(Admission Control): 二、 认证 认证方式 对比总结 认证机制框架和相关组件 Service Account 访问权限机制 Service Account 通常包含以下三个部分: 当 Pod 在 Kubernetes 集群中启动时, 三、 鉴

    2024年03月15日
    浏览(32)
  • Kubernetes(k8s)安全机制

    目录 一、kubernetes安全机制 二、Authentication认证 1、用户分类 1.1、需要被认证的访问类型 1.2、安全性说明 1.3、证书颁发 1.4、Service Account 1.5、Secret 与 SA 的关系 1.6、Service Account (SA)中包含三个部分  2、kubeconfig文件 三、Authorization授权 3.1、RBAC 3.2、示例 3.3、Resources 四、准入

    2024年02月15日
    浏览(35)
  • K8S应用流程安全(镜像安全 配置管理 访问安全)

    1.1.1 构建原则 学习目标 这一节,我们从 基础知识、原则解读、小结 三个方面来学习。 基础知识 k8s平台使用业务环境 需求 镜像的使用流程 Docker镜像加载 UnionFS 原则解读 构建样式 构建原则 实践原则 分层效果 功能效果 小结 1.1.2 Dockerfile实践 学习目标 这一节,我们从 基础

    2024年02月13日
    浏览(38)
  • k8s - 安全认证(RBAC)

    api server 是集群访问控制的统一入口 k8s认证过程: 认证 - 授权 - 准入控制 ( adminationcontroller ) 1 认证()是对客户端的认证,简单说就是账户密码 2 授权()是资源的授权,容器、网络、存储资源的权限 3 准入机制 准入控制器位于api server ,在对象被持久化之前,准入控制器

    2024年02月08日
    浏览(30)
  • Kubernetes(K8s)从入门到精通系列之七:K8s的基本概念和术语之安全类

    开发的Pod应用需要通过API Server查询、创建及管理其他相关资源对象,所以这类用户才是K8s的关键用户。K8s设计了Service Account这个特殊的资源对象,代表Pod应用的账号,为Pod提供必要的身份验证。在此基础上,K8s实现和完善了基于角色的访问控制权限系统——RBAC(Role-Based Acce

    2024年02月15日
    浏览(48)
  • 【K8s】安全认证与DashBoard

    Kubernetes作为一个分布式集群的管理工具,保证集群的安全性是必要的。安全性就是让所有的Kubernetes客户端以一个合法的身份和合法的步骤来访问我们的系统。 在Kubernetes集群中,客户端通常有两类: User Account:一般是独立于kubernetes之外的其他服务管理的用户账号。 Service

    2024年02月07日
    浏览(32)
  • 飞天使-k8s基础组件分析-安全

    名称空间解释 访问kubernetes API的控制 RBAC的介绍 kubeconfig 用户的创建 集群默认角色 给组创建授权 针对pod配置服务账户 参考文档

    2024年02月11日
    浏览(24)
  • 云原生Kubernetes:K8S安全机制

    目录 一、理论 1.K8S安全机制 2.Authentication认证 3.Authorization授权 4.Admission Control准入控制 5.User访问案例 6.ServiceAccount访问案例 二、实验 1.Admission Control准入控制 2.User访问案例 3.ServiceAccount访问案例 三、问题 1.生成资源报错 2.镜像拉取失败 四、总结 (1)概念 Kubernetes 作为一个分

    2024年02月07日
    浏览(46)
  • k8s ~ 数据存储、安全认证、DashBoard。

    《Kubernetes ~ k8s 从入门到入坑。》 8. 数据存储。 在前面已经提到,容器的生命周期可能很短,会被频繁地创建和销毁。那么容器在销毁时,保存在容器中的数据也会被清除。这种结果对用户来说,在某些情况下是不乐意看到的。为了持久化保存容器的数据,kubernetes 引入了

    2024年02月02日
    浏览(29)
  • K8S初级入门系列之十一-安全

        安全是K8S重要的特性,在K8S初级入门系列之四-Namespace/ConfigMap/Secret章节,我们已经已经了解了Namespace,Secret与安全相关的知识。本篇将梳理K8S在安全方面的策略。主要包括两个方面,API安全访问策略以及Pod安全策略。 在介绍安全前,我们先了解下用户和用户组的概念。

    2024年02月16日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包