tech:notes_kubernetes_k8s_-_securite
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_kubernetes_k8s_-_securite [2025/10/04 16:13] – Jean-Baptiste | tech:notes_kubernetes_k8s_-_securite [2025/11/06 11:33] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 5: | Ligne 5: | ||
| Voir : | Voir : | ||
| + | * [[Scan de vulnérabilité pour les images de conteneurs]] | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| Ligne 12: | Ligne 13: | ||
| * https:// | * https:// | ||
| * https:// | * https:// | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| + | Containers ! | ||
| + | * https:// | ||
| + | * https:// | ||
| + | |||
| Ligne 102: | Ligne 110: | ||
| + | ## Outils analyse sécu | ||
| - | ## Kube bench | + | Voir : |
| + | * m9sweeper | ||
| + | |||
| + | |||
| + | ### Kube bench | ||
| Step 1: Download the official job manifest | Step 1: Download the official job manifest | ||
| Ligne 128: | Ligne 141: | ||
| Step 4: Review the results | Step 4: Review the results | ||
| ~~~bash | ~~~bash | ||
| - | kubectl logs -l job-name=kube-bench | + | #kubectl logs -l job-name=kube-bench |
| + | kubectl logs pod/ | ||
| ~~~ | ~~~ | ||
| - | Source | + | ~~~bash |
| + | podman run --pid=host -v /etc:/etc:ro -v /var:/var:ro -v $(which kubectl):/ | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | ### kubescape | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | |||
| + | Install | ||
| + | ~~~bash | ||
| + | kubectl krew update | ||
| + | kubectl krew install kubescape | ||
| + | ~~~ | ||
| + | |||
| + | Scan | ||
| + | ~~~bash | ||
| + | kubectl kubescape scan | ||
| + | kubescape scan --format html --output results.html | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | Voir Trivy [[Scan de vulnérabilité pour les images de conteneurs]] | ||
| + | |||
| + | |||
tech/notes_kubernetes_k8s_-_securite.1759587187.txt.gz · Dernière modification : de Jean-Baptiste
