
kube-scan: Octarine k8s क्लस्टर जोखिम आकलन उपकरण
आज ही हमारे मुफ्त Kubernetes जोखिम मूल्यांकन उपकरण को आज़माएं।
इसे किसी भी क्लस्टर पर किसी भी समय चलाएं। आपके डेटा से बाहर कोई जानकारी नहीं जाती। हम कोई जानकारी एकत्र नहीं करते।
अधिक जानकारी के लिए Octarine पर देखें https://www.octarinesec.com।
Kube-Scan प्रत्येक वर्कलोड के लिए 0 (कोई जोखिम नहीं) से 10 (उच्च जोखिम) तक एक जोखिम स्कोर देता है। यह जोखिम प्रत्येक वर्कलोड के रनटाइम कॉन्फ़िगरेशन (वर्तमान में 20+ सेटिंग्स) पर आधारित है। सटीक नियम और स्कोरिंग फॉर्मूला ओपन-सोर्स फ्रेमवर्क KCCSS (Kubernetes Common Configuration Scoring System) का हिस्सा हैं।
KCCSS, कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS) के समान है, जो भेद्यता को रेट करने का उद्योग मानक है, लेकिन इसके बजाय कॉन्फ़िगरेशन और सुरक्षा सेटिंग्स पर ध्यान केंद्रित करता है। भेद्यताएं हमेशा हानिकारक होती हैं, लेकिन कॉन्फ़िगरेशन सेटिंग्स असुरक्षित, तटस्थ, या सुरक्षा या सुधार के लिए महत्वपूर्ण हो सकती हैं। KCCSS जोखिम और सुधार दोनों को अलग-अलग नियमों के रूप में स्कोर करता है, और उपयोगकर्ताओं को एक वर्कलोड की प्रत्येक रनटाइम सेटिंग के लिए जोखिम की गणना करने और फिर वर्कलोड के कुल जोखिम की गणना करने की अनुमति देता है।
कृपया ध्यान दें कि kube-scan शुरू होने पर क्लस्टर को स्कैन करता है और हर 24 घंटे में इसे पुनः स्कैन करेगा। इसलिए, यदि आप एक अप-टू-डेट जोखिम स्कोर प्राप्त करना चाहते हैं (जैसे कि एक नया ऐप इंस्टॉल करने के बाद), तो आपको kube-scan पॉड को पुनरारंभ करना चाहिए।
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80
फिर अपना ब्राउज़र http://localhost:8080 पर सेट करें।
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml
फिर लोड-बैलेंसर पता प्राप्त करें:
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..ip}
या
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..hostname}
लोड-बैलेंसर प्रकार पर निर्भर करता है।
फिर अपना ब्राउज़र उस पते पर सेट करें।
यदि आपने अपने क्लस्टर पर लोड बैलेंसर सेवा के साथ kube-scan लागू किया है:
"HOST" सेवा के बाहरी IP को संदर्भित करता है।
यदि आपने port-forward का उपयोग किया है:
"HOST" "localhost:8080" को संदर्भित करता है।
अपने क्लस्टर के सभी जोखिम प्राप्त करना:
GET http://HOST/api/risks
kube-scan सेवा से जोखिमों की पुनर्गणना करने का अनुरोध करना (यदि कोई संसाधन बदला गया था):
POST http://HOST/api/refresh
यह एक लंबा ऑपरेशन हो सकता है - क्लस्टर के आकार पर निर्भर करता है, इसलिए आप रिफ्रेश ऑपरेशन की स्थिति खींच सकते हैं:
GET http://HOST/api/refreshing_status
सर्वर इमेज बनाएं (रूट फ़ोल्डर से)
cd server
docker build -t SERVER_TAG_NAME .
docker push SERVER_TAG_NAME
क्लाइंट इमेज बनाएं (रूट फ़ोल्डर से)
cd client
docker build -t CLIENT_TAG_NAME .
docker push CLIENT_TAG_NAME
वांछित yaml (रूट फ़ोल्डर से) पर kube-scan कंटेनर इमेज सेट करें kube-scan कंटेनर में SERVER_TAG_NAME kube-scan-ui कंटेनर में CLIENT_TAG_NAME
वांछित yaml लागू करें और "त्वरित आरंभ" या "लोड-बैलेंसर का उपयोग करना" निर्देशों का पालन करें।
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
यदि लोड-बैलेंसर का उपयोग कर रहे हैं:
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

