Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
spire — Платформа удостоверения рабочей нагрузки, которая подтверждает запущенные сервисы, выдаёт SPIFFE ID/SVID и обеспечивает аутентификацию mTLS и JWT для Kubernetes, контейнеров и облака. | Kitploit
Инструменты/GitHubGitHub/spiffe/spire
Безопасность облачной инфраструктурыБезопасность контейнеровУправление идентификациейБезопасность облачных средУправление идентификацией и доступом (IAM)Аутентификация
GitHubspiffe/spire

spire

Платформа удостоверения рабочей нагрузки, которая подтверждает запущенные сервисы, выдаёт SPIFFE ID/SVID и обеспечивает аутентификацию mTLS и JWT для Kubernetes, контейнеров и облака.

Репозиторий
2.5k65422 ч 54 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Логотип SPIRE

CII Best Practices Build Status Go Report Card Production Phase

SPIRE (среда выполнения SPIFFE) — это набор API для установления доверия между программными системами на самых разных хостинговых платформах. SPIRE предоставляет API рабочих нагрузок SPIFFE, который может подтверждать подлинность запущенных программных систем и выдавать им SPIFFE ID и SVID. Это, в свою очередь, позволяет двум рабочим нагрузкам установить доверие друг к другу, например, с помощью mTLS-соединения или подписи и проверки JWT-токена. SPIRE также позволяет рабочим нагрузкам безопасно аутентифицироваться в хранилище секретов, базе данных или облачном сервисе.

  • Установка SPIRE
  • Изучение SPIRE
  • Интеграция с SPIRE
  • Участие в разработке SPIRE
  • Дополнительные материалы
  • Безопасность

SPIRE — это Graduated-проект Cloud Native Computing Foundation (CNCF). Если вы представляете организацию, которая хочет влиять на развитие технологий, упакованных в контейнеры, динамически планируемых и ориентированных на микросервисы, подумайте о вступлении в CNCF.

Установка SPIRE

  • Готовые сборки SPIRE можно найти по адресу https://github.com/spiffe/spire/releases. Эти сборки содержат двоичные файлы как SPIRE Server, так и SPIRE Agent.
  • Образы контейнеров публикуются для spire-server, spire-agent и oidc-discovery-provider.
  • Кроме того, вы можете собрать SPIRE из исходного кода.

Изучение SPIRE

  • Прежде чем пробовать SPIRE, стоит изучить его архитектуру и цели проектирования.
  • Когда будете готовы начать, обратитесь к кратким руководствам для Kubernetes, Linux и MacOS.
  • В репозиториях spire-examples и spire-tutorials есть несколько примеров использования SPIRE.
  • Смотрите ADOPTERS.md — список компаний, использующих SPIRE в производстве, обзор экосистемы и примеры использования.
  • Смотрите дорожную карту SPIRE со списком запланированных функций и улучшений.
  • Присоединяйтесь к сообществу SPIFFE в Slack. Если у вас есть вопросы о том, как работает SPIRE или как его развернуть, лучше всего задавать их в каналах SPIFFE в Slack.
  • Загрузите бесплатную книгу о SPIFFE и SPIRE — «Solving the Bottom Turtle».

Интеграция с SPIRE

  • Раздел Extend SPIRE рассказывает о расширяемой платформе плагинов SPIRE.
  • Официально поддерживаемые клиентские библиотеки для взаимодействия с SPIFFE Workload API доступны на Go и Java. Полный список официальных и общественных библиотек, а также примеры кода см. в разделе Примеры использования библиотек SPIFFE.
  • SPIRE предоставляет реализацию Secret Discovery Service (SDS) для Envoy. SDS можно использовать для прозрачной установки и ротации TLS-сертификатов и пакетов доверия в Envoy. Подробнее см. Использование SPIRE с Envoy.

Информацию о поддерживаемых версиях интеграций см. в разделе Поддерживаемые интеграции.

Участие в разработке SPIRE

Проект SPIRE поддерживается сообществом SPIFFE. Информацию о различных SIG и соответствующих стандартах можно найти на https://github.com/spiffe/spiffe.

  • Начните с раздела CONTRIBUTING.
  • Используйте GitHub Issues, чтобы запросить новые возможности или сообщить об ошибках.
  • Политики управления SPIFFE и SPIRE описаны в GOVERNANCE.

Дополнительные материалы

  • Руководство по масштабированию SPIRE описывает рекомендации по проектированию и модели развертывания.
  • Объяснение того, как SPIRE соотносится с похожими системами, такими как хранилища секретов, поставщики идентификации, механизмы политик авторизации и сервисные сетки, см. в разделе сравнения.

Безопасность

Оценки безопасности

Сторонняя компания по безопасности (Cure53) завершила аудит безопасности SPIFFE и SPIRE в феврале 2021 года. Кроме того, Техническая консультативная группа CNCF по безопасности провела две оценки SPIFFE и SPIRE в 2018 и 2020 годах. Ниже приведены отчёты и вспомогательные материалы, включая результаты упражнения по моделированию угроз.

  • Отчёт об аудите безопасности Cure53
  • Оценка безопасности SIG-Security SPIFFE/SPIRE: краткое описание
  • Оценка безопасности SIG-Security SPIFFE/SPIRE: полная оценка
  • Тщательный анализ SPIRE для разумного укрепления безопасности SPIFFE

Сообщение об уязвимостях

Если вы обнаружили уязвимость или потенциальную уязвимость в SPIRE, сообщите нам по адресу [email protected]. Мы отправим подтверждающее письмо, чтобы уведомить вас о получении отчёта, а затем ещё одно письмо, когда проблема будет подтверждена или опровергнута.

Скачать инструмент