Kubestriker 是一个平台无关的工具,旨在解决 Kubernetes 集群 因配置错误导致的安全问题,并帮助加强任何组织的整体 IT 基础设施。
它对一系列服务和开放端口执行大量深入检查,跨越多个平台,如自托管的 Kubernetes、Amazon EKS、Azure AKS、Google GKE 等,以识别任何使组织成为攻击者易攻击目标的配置错误。此外,它通过持续扫描异常,帮助防范对 Kubernetes 集群的潜在攻击。
此外,它能够查看 Kubernetes 基础设施的某些组件,并提供黑客如何推进攻击的可视化攻击路径。
Web 应用程序安装与使用有用链接
Kubestriker 能够与 DevOps 流水线工具(如 Jenkins、Azure Pipelines 和 Bamboo)进行 CI/CD 集成。这使得能够在部署到沙盒或生产环境之前持续扫描基础设施,以识别任何配置错误。
尽管 Kubernetes 被快速采用,但它仍然是一项不断发展的技术,组织中用于生产部署的容器使用仍然受到安全和监控问题的限制。因此,我认为这是一个解决这些问题的机会,提供更先进的功能,使 Kubestriker 成为安全审计的首选应用程序。未来之路令人兴奋!
Kubestriker 的旅程才刚刚开始。虽然 Kubestriker 采用者和贡献者社区在稳步增长,但我希望通过与更多用户合作并吸引更多贡献者,继续扩大其使用范围并走得更远。
Vasant Chinnipilli 构建并维护 Kubestriker,用于审计和保护 Kubernetes 基础设施。
从 文档 开始,获取快速教程和示例。
如果您喜欢使用这个工具,或者它帮助过您,或者您有任何建议/改进,请发送邮件至 [email protected],告诉我您对这个工具的任何想法。我将不胜感激!
