tool.ren

Audit de sécurité des manifestes Kubernetes

Analysez le Kubernetes YAML rendu localement et signalez les normes de sécurité des pods, RBAC, les images, les secrets, les ressources, les sondes, les réseaux et les risques d'entrée avec un inventaire des relations.

Manifestes rendus uniquement, pas de connexion au cluster
L'auditeur n'exécute pas de modèles Helm, n'appelle pas kubectl, ne résout pas les CRD et ne contacte pas un cluster. Les valeurs secrètes ne sont jamais renvoyées dans les résultats.

Jusqu'à fichiers 200, total 30 MB, documents 5,000, conteneurs 20,000 et résultats 3,000.

Audit de sécurité des manifestes Kubernetes

Examinez les charges de travail rendues, le RBAC et l'exposition par rapport aux profils de sécurité pratiques. Analysez le rendu Kubernetes YAML localement et signalez les normes de sécurité des pods, RBAC, les images, les secrets, les ressources, les sondes, les réseaux et les risques d'entrée avec un inventaire des relations. Le flux de travail principal est conçu pour s'exécuter dans votre navigateur actuel.

Fonctionnalités principales

  • Choisissez des vérifications de sécurité de base ou restreintes des pods
  • Rechercher des caractères génériques, des administrateurs de cluster, des accès secrets et des primitives d'escalade
  • Connectez les charges de travail avec les services, les entrées, les identités, la configuration et les secrets
  • Analyser localement YAML multi-documents limité sans exécuter de modèles

Cas d’utilisation

  • Examiner les manifestes rendus avant de les appliquer à un cluster
  • Trouver les lacunes en matière de privilèges, d'image et de fiabilité dans les charges de travail
  • Inspecter les rôles et les liaisons fournis pour détecter tout accès excessif

Questions fréquentes

L'utilisation en ligne de Audit de sécurité des manifestes Kubernetes est-elle gratuite ?

Oui. Audit de sécurité des manifestes Kubernetes s’ouvre dans un navigateur moderne et ne nécessite pas l’installation de logiciel de bureau.

À quoi sert l'auditeur de sécurité du manifeste Kubernetes ?

Les cas d'utilisation courants incluent l'examen des manifestes rendus avant de les appliquer à un cluster ; Identifiez les lacunes en matière de privilèges, d’image et de fiabilité dans les charges de travail.

Mon entrée ou mon fichier est-il téléchargé ?

Le workflow de traitement principal est conçu pour s'exécuter localement dans le navigateur. Les fonctionnalités clés incluent le choix des vérifications de sécurité de base ou restreintes des pods, la recherche de caractères génériques, l'administrateur de cluster, les primitives d'accès secret et d'escalade, la connexion des charges de travail avec les services, les entrées, les identités, la configuration et les secrets ; le compte, les commentaires et les analyses anonymes peuvent toujours créer des demandes de site normales.

Commentaires

Commentaires 0

Connectez-vous pour commenter
CCompte

Connectez-vous pour commenter et répondre.

Se connecter
Pas encore de commentaires. Soyez le premier à laisser des commentaires.

ToolRen – outils pratiques en ligne © 2026