文件名称:
kccss:Kubernetes通用配置评分系统-源码
开发工具:
文件大小: 37kb
下载次数: 0
上传时间: 2021-03-11
详细说明:Kubernetes通用配置评分系统(KCCSS)
在每个开发人员的控制下,都有30多种安全设置,您需要成为Kubernetes专家才能了解最终配置是否会对您的集群带来高风险。 只需对单个文件进行一次更改,就可以打开整个Kubernetes集群以特权升级,攻击,泄漏机密,冒险机密数据,或者不慎使公共访问私有服务。
KCCSS是用于评估与错误配置相关的安全风险的框架。
确定由于配置而带来的高风险工作负载的标准方法
KCCSS与通用漏洞评分系统( )类似,它是评级漏洞的行业标准,但重点是Kubernetes配置和安全设置本身。 漏洞始终是有害的,但配置设置可能不安全,中立或对保护或补救至关重要。 KCCSS将风险和补救措施作为单独的规则进行评分,并允许用户计算从0到10的每个运行时设置的风险,其中10为最高风险,然后计算总体工作负载的整体风险。
评分公式以及风险和补救规则是开源的,可在
(系统自动生成,下载前可以参看下载内容)
下载文件列表
相关说明
- 本站资源为会员上传分享交流与学习,如有侵犯您的权益,请联系我们删除.
- 本站是交换下载平台,提供交流渠道,下载内容来自于网络,除下载问题外,其它问题请自行百度。
- 本站已设置防盗链,请勿用迅雷、QQ旋风等多线程下载软件下载资源,下载后用WinRAR最新版进行解压.
- 如果您发现内容无法下载,请稍后再次尝试;或者到消费记录里找到下载记录反馈给我们.
- 下载后发现下载的内容跟说明不相乎,请到消费记录里找到下载记录反馈给我们,经确认后退回积分.
- 如下载前有疑问,可以通过点击"提供者"的名字,查看对方的联系方式,联系对方咨询.