Привет!



По ссылке можно ознакомиться с инструментом KubeStriker, который позволяет анализировать дефекты ИБ кластера контейнеризации, связанные с misconfiguration.



Его можно использовать для self-hosted кластеров, а также для облачных версий – AWS, GKE, Azure AKS.



Примеры возможностей решения, согласно документации:

🍭 Идентификация большого количества нарушений в IAM

🍭 Возможность анализа некоторых Network Policy

🍭 Запуск команд внутри контейнера и отображение обратной связи

🍭 Возможность генерации отчетности по результатам работы



Решение обладает web-интерфейсом, позволяющим упростить восприятие результатов анализа, его можно встроить в CI/CD-конвейер. С идеями развития продукта можно ознакомиться в roadmap