4 repositorios
Resources and methodologies for auditing and pentesting Kubernetes environments.
Explore 4 awesome GitHub repositories matching security & cryptography · Kubernetes Security Assessments. Refine with filters or upvote what's useful.
This project is a comprehensive, community-sourced knowledge base designed for security professionals and researchers. It functions as a centralized repository of offensive security techniques, providing a structured collection of exploit payloads, attack vectors, and methodologies for conducting vulnerability assessments and penetration testing. The repository distinguishes itself through a cross-platform payload taxonomy that categorizes exploitation methods by vulnerability type and target environment, enabling rapid lookup during security assessments. It maintains high standards of data i
Links to specialized guidance for auditing and securing containerized orchestration environments.
Kubescape is a security platform for Kubernetes that provides tools for scanning clusters, configurations, and container images against industry compliance and security benchmarks. It functions as a suite of security utilities, including a compliance auditor, a misconfiguration scanner, and a container vulnerability scanner. The project differentiates itself through automated remediation and active enforcement. It can automatically patch operating system vulnerabilities in images and fix security errors within manifest files. It also utilizes an admission controller to block the deployment of
Scans clusters and configuration files for misconfigurations to ensure alignment with industry benchmarks.
This project is a comprehensive educational resource and operational handbook for Kubernetes. It serves as a technical reference for installing, managing, and scaling container orchestration clusters across diverse environments, covering the core architectural principles and system components required to maintain containerized applications. The resource provides structured guides for cluster administration, including high availability setups, resource control, and data backup operations. It also functions as a security audit and troubleshooting manual, offering instructions for identifying no
Provides methodologies for auditing and identifying vulnerabilities in Kubernetes environments using industry standard benchmarks.
Kube-hunter es un escáner de seguridad y cazador de vulnerabilidades para clústeres de Kubernetes. Opera como una herramienta de penetración nativa de la nube diseñada para identificar debilidades de seguridad, configuraciones erróneas de infraestructura y brechas explotables mediante la simulación de técnicas de atacantes. La herramienta se distingue por un motor de escaneo de modo dual que ejecuta tanto sondas externas remotas como escaneos de red internos. Cuenta con suplantación de identidad basada en roles, lo que le permite utilizar tokens de cuentas de servicio e identidades de pod para simular el acceso de seguridad desde roles de clúster específicos y determinar el radio de explosión potencial de un compromiso de contenedor. El proyecto cubre una amplia superficie de capacidades de evaluación de seguridad, incluyendo escaneo de vulnerabilidades de clúster, mapeo de topología de red interna y verificación de cumplimiento. Puede detectar secretos expuestos, analizar plantillas de infraestructura en busca de configuraciones erróneas y realizar intentos de explotación activa para verificar que las vulnerabilidades descubiertas sean aprovechables. La aplicación se empaqueta como un ejecutable independiente para eliminar dependencias de tiempo de ejecución durante el despliegue.
Scans Kubernetes clusters to identify security weaknesses and misconfigurations that could be exploited.