Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kube-bench — Vérifie si Kubernetes est déployé conformément aux meilleures pratiques de sécurité telles que définies dans le CIS Kubernetes Benchmark | Kitploit
Outils/GitHubGitHub/aquasecurity/kube-bench
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationSécurité Cloud
GitHubaquasecurity/kube-bench

kube-bench

Vérifie si Kubernetes est déployé conformément aux meilleures pratiques de sécurité telles que définies dans le CIS Kubernetes Benchmark

Voir le dépôt
8.1k1.3kil y a 2 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GitHub Release Downloads Docker Pulls Go Report Card Build Status License Coverage Status

logo kube-bench

kube-bench est un outil qui vérifie si Kubernetes est déployé de manière sécurisée en exécutant les contrôles documentés dans le CIS Kubernetes Benchmark.

Les tests sont configurés avec des fichiers YAML, ce qui facilite la mise à jour de l'outil à mesure que les spécifications des tests évoluent.

Kubernetes Bench for Security

Analyse CIS dans le cadre de Trivy et de l'opérateur Trivy

Trivy, le scanner de sécurité cloud natif tout-en-un, peut être déployé en tant qu'opérateur Kubernetes dans un cluster. Tant la CLI Trivy que l'opérateur Trivy prennent en charge l'analyse CIS Kubernetes Benchmark, parmi plusieurs autres fonctionnalités.

Démarrage rapide

Il existe plusieurs façons d'exécuter kube-bench. Vous pouvez exécuter kube-bench dans un pod, mais il aura besoin d'accéder à l'espace de noms PID de l'hôte pour vérifier les processus en cours d'exécution, ainsi qu'à certains répertoires sur l'hôte où les fichiers de configuration et autres fichiers sont stockés.

Le fichier job.yaml fourni peut être appliqué pour exécuter les tests en tant que job. Par exemple :

root@kitploit:~
$ kubectl apply -f job.yaml
job.batch/kube-bench created

$ kubectl get pods
NAME                      READY   STATUS              RESTARTS   AGE
kube-bench-j76s9   0/1     ContainerCreating   0          3s

# Attendez quelques secondes que le job se termine
$ kubectl get pods
NAME                      READY   STATUS      RESTARTS   AGE
kube-bench-j76s9   0/1     Completed   0          11s

# Les résultats se trouvent dans les logs du pod
kubectl logs kube-bench-j76s9
[INFO] 1 Master Node Security Configuration
[INFO] 1.1 API Server
...

Pour plus d'informations et d'autres façons d'exécuter kube-bench, consultez la documentation

Veuillez noter

  1. kube-bench implémente le CIS Kubernetes Benchmark aussi fidèlement que possible. Veuillez signaler les problèmes ici si kube-bench n'implémente pas correctement le test tel que décrit dans le Benchmark. Pour signaler des problèmes dans le Benchmark lui-même (par exemple, des tests que vous jugez inappropriés), veuillez rejoindre la communauté CIS.

  2. Il n'y a pas de correspondance un-à-un entre les versions de Kubernetes et les versions du benchmark CIS. Consultez Prise en charge du CIS Kubernetes Benchmark pour voir quelles versions de Kubernetes sont couvertes par différentes versions du benchmark.

Par défaut, kube-bench détermine l'ensemble de tests à exécuter en fonction de la version de Kubernetes en cours d'exécution sur la machine.

  • consultez la documentation suivante sur Exécution de kube-bench pour plus de détails.

Contribuer

Veuillez lire Contribuer avant de contribuer. Nous accueillons favorablement les PR et les rapports de problèmes.

Feuille de route

À l'avenir, nous prévoyons de publier des mises à jour de kube-bench pour ajouter la prise en charge des nouvelles versions du CIS Benchmark. Notez que celles-ci ne sont pas publiées aussi fréquemment que les versions de Kubernetes.

Télécharger l’outil