Сканирование безопасности Kubernetes: 4 инструмента, которые вам действительно нужны

184 подписчика

12+
12+

час назад

ПожаловатьсяНарушение авторских прав

184 подписчика

12+
12+

час назад

ПожаловатьсяНарушение авторских прав
12+
12+

час назад

Когда дело доходит до инструментов Kubernetes, ситуация осложняется обилием информации и не всегда обеспечивает необходимую защиту. Поиск подходящих инструментов может быть… довольно сложным. В этом видео мы разберемся в этом многообразии и настроим стандартизированный стек для обеспечения безопасности на второй день работы. Эти инструменты являются отраслевым стандартом для защиты платформы и рабочих нагрузок, работающих на ней. Рассмотренный стек безопасности: KubeBench (Aqua Security): проверяет ваш кластер на соответствие стандартам CIS — общему своду правил для повышения безопасности Kubernetes. KubeHunter: действует как «красная команда», активно проверяя ваш кластер на наличие открытых портов и бэкдоров. Sonobuoy: официальный инструмент соответствия CNCF, гарантирующий корректную работу вашего API и совместимость. Syft & Grype (Anchore): генерирует SBOM и сканирует образы контейнеров на наличие уязвимостей (CVE), таких как log4j. Наконец, я покажу вам, как автоматизировать весь этот процесс с помощью Spectro Cloud Palette, чтобы превратить эти сканирования в простую операцию с помощью переключателя. Ссылки: Spectro Cloud: https://www.spectrocloud.com/ 00:00 - Введение: Обеспечение безопасности вашего кластера с 2-го дня и далее 00:46 - Проблема ландшафта CNCF (слишком много шума) 02:02 - Стек безопасности: выбор правильных инструментов 02:21 - Инструмент 1: KubeBench (бенчмарки CIS и гигиена) 03:34 - Инструмент 2: KubeHunter (тестирование на проникновение/наступательные операции) 04:19 - Инструмент 3: Sonobuoy (соответствие стандартам и совместимость) 05:40 - Инструмент 4: Syft и Grype (цепочка поставок и SBOM) 07:29 - Демонстрация: запуск сканирования вручную с помощью CLI и манифестов 10:16 - Анализ результатов KubeHunter 11:20 - Генерация SBOM с помощью Syft 13:28 - Демонстрация: Автоматизация сканирования безопасности с помощью Palette 14:30 - Обзор автоматизированных отчетов (PDF/CSV) 16:25 - Доступ к API и экспорт данных аудита

Название:

Сканирование безопасности Kubernetes: 4 инструмента, которые вам действительно нужны

Категория:

Разное