1 В избранное 0 Ответвления 0

OSCHINA-MIRROR/mirrors-KubeArmor

Присоединиться к Gitlife
Откройте для себя и примите участие в публичных проектах с открытым исходным кодом с участием более 10 миллионов разработчиков. Приватные репозитории также полностью бесплатны :)
Присоединиться бесплатно
Клонировать/Скачать
Внести вклад в разработку кода
Синхронизировать код
Отмена
Подсказка: Поскольку Git не поддерживает пустые директории, создание директории приведёт к созданию пустого файла .keep.
Loading...
README.md

Статус сборки Лучшие практики CII CLOMonitor OpenSSF Scorecard FOSSA Status FOSSA Status Slack Обсуждение вопросов Загрузки Docker ArtifactHub

KubeArmor — это система обеспечения безопасности в облаке, которая ограничивает поведение подов, контейнеров и узлов (виртуальных машин) на уровне системы (например, выполнение процессов, доступ к файлам и сетевые операции).KubeArmor использует модули безопасности Linux (LSMs), такие как AppArmor, SELinux или BPF-LSM, чтобы применять пользовательски заданные политики. KubeArmor генерирует богатые события-предупреждения/телеметрию с идентификаторами контейнера/пода/множества пространства имён, используя eBPF.

|:---|:---| | :muscle: Усиление инфраструктуры


:chains: Защита критических путей, таких как пакеты сертификатов
:clipboard: Правила на основе MITRE, STIGs, CIS
:left_luggage: Ограничение доступа к сырой таблице базы данных | :ring: Наименьший допустимый уровень доступа
:traffic_light: Пробеллистинг процессов
:traffic_light: Пробеллистинг сети
:control_knobs: Управление доступом к чувствительным активам | | :telescope: Поведение приложений
:dna: Выполнение процессов, доступ к файловой системе
:compass: Привязка сервисов, входящие, исходящие соединения
:microscope: Профилирование чувствительных системных вызовов | :snowflake: Модели развертывания
:wheel_of_dharma: Развертывание Kubernetes
:whale2: Развертывание контейнеризации
:computer: Развертывание виртуальных машин/физического оборудования |## Обзор архитектуры

Высокоуровневое проектирование KubeArmor

Документация :notebook:

Вкладчики :busts_in_silhouette:

CNCF

KubeArmor является Проектом Sandbox фонда облачной вычислительной среды Cloud Native Computing Foundation. CNCF Sandbox Проект

План развития

План развития KubeArmor отслеживается через Проекты KubeArmor

Комментарии ( 0 )

Вы можете оставить комментарий после Вход в систему

Введение

Клауд-нэтив рантайм секьюрити инфорсмент систем. Развернуть Свернуть
Go и 6 других языков
Apache-2.0
Отмена

Обновления

Пока нет обновлений

Участники

все

Недавние действия

Загрузить больше
Больше нет результатов для загрузки
1
https://api.gitlife.ru/oschina-mirror/mirrors-KubeArmor.git
git@api.gitlife.ru:oschina-mirror/mirrors-KubeArmor.git
oschina-mirror
mirrors-KubeArmor
mirrors-KubeArmor
main