Kubernetes安全扫描之kubescape

这篇具有很好参考价值的文章主要介绍了Kubernetes安全扫描之kubescape。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一 背景

Kubescape 是第一个用于测试 Kubernetes 是否按照 NSA 和 CISA 的 Kubernetes 强化指南中定义的安全部署的工具 使用 Kubescape 测试集群或扫描单个 YAML 文件并将其集成到您的流程中。

二 特性

  • 功能:提供多云 K8s 集群检测,包括风险分析、安全性兼容、 RBAC 可视化工具和图像漏洞扫描。
  • 集群扫描:Kubescape 扫描 K8s 集群、 YAML 文件和 HELM 图表,根据多个框架(如 NSA-CISA、 MITRE att & ck)、软件漏洞和在 CI/CD 管道早期阶段的 RBAC (基于角色的访问控制)违规检测错误配置,即时计算风险评分并显示随时间推移的风险趋势。
  • 工具集成:与其他 DevOps 工具集成,包括 Jenkins、 CircleCI、 Github 工作流、 Prometheus 和 Slack,并支持多云 k8部署,如 EKS、 GKE 和 AKS。

由于其简单易用的 CLI 界面、灵活的输出格式和自动扫描能力,它成为开发人员中增长最快的 Kubernetes 工具之一,节省了用户和管理员宝贵的时间、精力和资源

三 安装

3.1 Mac 安装

shell
复制代码
  brew tap armosec/kubescape
  brew install kubescape

3.2 Linux安装

shell
复制代码
curl -s https://raw.githubusercontent.com/armosec/kubescape/master/install.sh | /bin/bash

四 集群检测

4.1 执行扫描

扫描可分为本地集群扫描和提交结果到saas平台。

shell
复制代码
chmod +x /root/.kubescape/kubescape 
/root/.kubescape/kubescape scan framework nsa --exclude-namespaces kube-system,kube-public

4.2 输出结果

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

五 SaaS平台

saas平台地址:portal.armo.cloud/,主要有三大功能,

  • 集群检测
  • 镜像扫描
  • RBAC可视化

5.1 集群检测

与单独在集群检测输出不同,saas平台会将集群检测及上传到平台进行可视化展示

shell
复制代码
curl -s https://raw.githubusercontent.com/armosec/kubescape/master/install.sh | /bin/bash
  • 提交检测结果到平台
shell
复制代码
export ID=6xxxxxxxxxxx
kubescape scan --submit --account=${ID}
  • 查看结果

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

同时可根据提示跳转到详细安全信息内容

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

5.2 镜像扫描

shell
复制代码
helm repo add armo https://armosec.github.io/armo-helm/

helm upgrade --install armo  armo/armo-cluster-components -n armo-system --create-namespace --set accountGuid=${ID} --set clusterName=`kubectl config current-context`

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

  • 查看结果

可以看到集群整个镜像扫描的信息。

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

同时针对单个镜像也可以看到详细扫描信息。

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

可以针对单个镜像可以看是否有FIX AVAILABLE,以及FIX IN VERSION

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

5.3 RBAC可视化

目前RBAC功能还处于beat阶段。

六 其他

kubescape可以很方便的在Node节点对集群进行包风险分析、安全性兼容、 RBAC 可视化工具和图像漏洞扫描,同时可以利用SaaS非常方便的进行可视化,同时可以非常方便的与其他系统进行集成。

​最后

为了帮助大家更好的学习网络安全,小编给大家准备了一份网络安全入门/进阶学习资料,里面的内容都是适合零基础小白的笔记和资料,不懂编程也能听懂、看懂,所有资料共282G,朋友们如果有需要全套网络安全入门+进阶学习资源包,可以点击免费领取(如遇扫码问题,可以在评论区留言领取哦)~

😝有需要的小伙伴,可以点击下方链接免费领取或者V扫描下方二维码免费领取🆓

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习包》免费分享(安全链接,放心点击)👈

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生文章来源地址https://www.toymoban.com/news/detail-848409.html

1️⃣零基础入门

① 学习路线

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

② 路线对应学习视频

同时每个成长路线对应的板块都有配套的视频提供:

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

因篇幅有限,仅展示部分资料

2️⃣视频配套资料&国内外网安书籍、文档

① 文档和书籍资料

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

② 黑客技术

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

因篇幅有限,仅展示部分资料

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习包》免费分享(安全链接,放心点击)👈

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

3️⃣网络安全源码合集+工具包

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

4️⃣网络安全面试题

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

5️⃣汇总

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

所有资料 ⚡️ ,朋友们如果有需要全套 《网络安全入门+进阶学习资源包》,扫码获取~

👉CSDN大礼包🎁:全网最全《网络安全入门&进阶学习包》免费分享(安全链接,放心点击)👈

Kubernetes安全扫描之kubescape,kubernetes,安全,容器,web安全,学习,网络,云原生

到了这里,关于Kubernetes安全扫描之kubescape的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 安全实践:保障 Kubernetes 生产环境的安全性

    ▲ 点击上方\\\"DevOps和k8s全栈技术\\\"关注公众号 Kubernetes(简称 K8s)是一个强大的容器编排平台,广泛应用于生产环境中。然而,与其功能强大相对应的是对安全性的高要求。在生产环境中,我们必须采取一系列措施来保护 Kubernetes 集群免受潜在的威胁和攻击。本文将介绍一些关

    2024年02月03日
    浏览(65)
  • CON318 | Kubernetes 安全:如何解决 Kubernets 的主要漏洞

    : [Amazon Web Services re:Invent 2023, Amazon EKS, Kubernetes Security, Kubernetes Vulnerabilities, Kubernetes Attack Vectors, Securing Kubernetes Clusters, Hardening Kubernetes] 本文字数: 2300, 阅读完需: 12 分钟 本次分享介绍了 Kubernetes 体系结构的基本原理及常见攻击向量、Amazon Elastic Kubernetes Service 为解决这

    2024年02月04日
    浏览(29)
  • Kubernetes 安全机制 认证 授权 准入控制

     客户端应用若想发送请求到 apiserver 操作管理K8S资源对象,需要先通过三关安全验证 认证(Authentication) 鉴权(Authorization) 准入控制(Admission Control) Kubernetes 作为一个分布式集群的管理工具,保证集群的安全性是其一个重要的任务。API Server 是集群内部各个组件通信的中

    2024年02月12日
    浏览(36)
  • kubernetes--安全沙箱运行容器gVisor

             所知,容器的应用程序可以直接访问Linux内核的系统调用,容器在安全隔离上还是比较弱,虽然内核在不断的增强自身的安全特性,但由于内核自身代码极端复杂,CVE漏洞层出不穷。        所以要想减少这方面安全风险,就是做好安全隔离,阻断容器内程序对

    2024年02月16日
    浏览(56)
  • Kubernetes(k8s)安全机制

    目录 一、kubernetes安全机制 二、Authentication认证 1、用户分类 1.1、需要被认证的访问类型 1.2、安全性说明 1.3、证书颁发 1.4、Service Account 1.5、Secret 与 SA 的关系 1.6、Service Account (SA)中包含三个部分  2、kubeconfig文件 三、Authorization授权 3.1、RBAC 3.2、示例 3.3、Resources 四、准入

    2024年02月15日
    浏览(48)
  • Kubernetes 安全专家(CKS)必过心得

    注意:参加 CKS 考试需要经过认证的 Kubernetes 管理员(CKA) 认证。如果您没有它或它已过期(持续三年),您可以查看CKA考试的相关文章并完成考试。 根据 CNFC 的说法,获得CKS证书证明考生具备在构建、部署和运行期间确保基于容器的应用程序和Kubernetes平台安全的技能、知识和

    2024年01月23日
    浏览(34)
  • kubernetes gVisor 安全沙箱运行容器(RuntimeClass)

    开头语 写在前面:如有问题,以你为准, 目前24年应届生,各位大佬轻喷,部分资料与图片来自网络 内容较长,页面右上角目录方便跳转 容器的应用程序可以直接访问Liux内核的系统调用,容器在安全隔离上还是比较弱,虽然 内核在不断地增强自身的安全特性,但由于内核

    2024年01月18日
    浏览(50)
  • kubernetes和容器安全的7个关键特性

    Uptycs结合了针对Kubernetes和容器运行时的威胁检测,自动注册表扫描和Kubernetes硬化检查。 许多组织正在开始他们的Kubernetes和容器之旅,而其他组织在扩展部署规模时遇到了复杂性问题。容器化应用程序带来了许多好处,但也引入了新类型的安全挑战。 Uptycs通过将威胁、漏洞

    2024年02月09日
    浏览(41)
  • kubernetes--安全上下文(Security Context)

    K8s对pod和容器提供的安全机制,可以设置Pod特权和访问控制 基于用户ID(UID)和组ID(GID),来判定对对象(例如文件)的访问权限 为对象赋予安全性标签 为进程赋予root用户的部分特权而非全部特权 定义使用AppArmor限制容器对资源访问限制 定义pod使用Seccomp限制容器进程的系

    2024年02月02日
    浏览(43)
  • Kubernetes 安全最佳实践:保护您的秘密

    Kubernetes 是一个可用于微服务的开源容器编排平台。当我们想要部署容器化应用程序、自动化管理和扩展应用程序时,Kubernetes 非常有用。 在容器中运行单个微服务而不是在同一虚拟机中运行多个进程几乎总是更安全。每当我们在 Kubernetes 中启动任何 pod 时,该 pod 都会托管在

    2024年02月03日
    浏览(54)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包