Kubernetes | $ information Security Squad
Мануал
☸️ Ротация сертификатов Kubernetes
02.1к.
Как обновить сертификаты Kubernetes? В этой статье мы покажем, как можно произвести ротацию сертификатов движка Kubernetes. По умолчанию kubeadm генерирует
Мануал
☸️ Как узнать, что находится в образах контейнеров
03.2к.
Знаете ли вы, что выполняется в ваших контейнерах? Проведите аудит своих образов, чтобы исключить пакеты, которые делают вас уязвимыми для эксплуатации
Мануал
☸️ Выполнение безопасных и автоматических перезагрузок нод Kubernetes с помощью Kured
02.5к.
Одной из важнейших задач администратора является обеспечение обновления системы и всех доступных пакетов до последних версий. Даже после добавления нод
Статьи
☸️ Запуск Nfs в Kubernetes
03.2к.
Является ли запуск сервера NFS в кластере Kubernetes хорошей идеей или это ворота для хакеров Одним из многочисленных преимуществ сетевой файловой системы
Мануал
☸️ Проверка подписанных helm чартов
02.8к.
Введение Это краткое руководство описывает, как проверить подписанные чарты Helm по их файлу происхождения (*.prov) с помощью команды Helm CLI или Terraform.
Обзоры
☸️ Vesta: Анализ конфигурации кластеров Docker и Kubernetes и анализ уязвимостей
02.2к.
Что такое vesta? Vesta – это статический анализ уязвимостей, инструментарий для обнаружения конфигурации кластеров Docker и Kubernetes.
Мануал
☸️ Защита трафика кластера Kubernetes с помощью сетевых политик подов
02.3к.
Поды Kubernetes по умолчанию могут свободно общаться друг с другом. Это создает риск безопасности, когда ваш кластер используется для нескольких приложений или команд.
Мануал
☸️ Как проверить конфигурацию Consul
03.9к.
Проверка конфигурации consul с помощью утилит командной строки. Отображение отладочной информации. $ consul info agent: check_monitors = 0 check_ttls =
Закрытие уязвимостей
🐳 Популярные ошибки в конфигурации, которые делают контейнерные приложения уязвимыми для атак
02.1к.
С учетом того, что сегодня число интернет-пользователей поражает воображение, а сами веб-приложения выполняют больше задач, чем когда-либо в прошлом, масштабирование
Мануал
🔐 Wrongsecrets – примеры того, как нельзя использовать секреты
01.6к.
Добро пожаловать в обзор приложение OWASP WrongSecrets p0wnable. В этом приложении собраны различные способы того, как не стоит хранить свои секреты.