关于cis基准,是否有其他kube-bench
的替代方案,或者使用cis基准的kube-bench
的任何替代方案。我需要一个安全工具,可以检查kubernetes集群中的所有漏洞,而不仅仅是图像扫描和配置。
发布于 2020-04-28 16:36:28
发布于 2020-04-28 16:20:16
运行CIS Kubernetes benchmark时,Docker推荐使用Inspec。
注意:上面的
Inspec
实现提供了- CIS Kubernetes 1.5.0基准测试。
此外,kubeaudit可能会有用--但我没有看到特定的CIS基准扩展。
https://stackoverflow.com/questions/61475399
复制相似问题