Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

GKE Security Posture

cloud

Définition

GKE Security Posture est un ensemble de fonctionnalités de sécurité natives dans Google Kubernetes Engine (GKE) permettant d'évaluer, surveiller, et améliorer automatiquement la posture de sécurité des clusters Kubernetes et de leurs workloads. Disponible dans GKE Standard et Autopilot, cette fonctionnalité intègre des contrôles de sécurité sans nécessiter d'outils tiers. GKE Security Posture comprend plusieurs composantes. L'audit des workloads (Workload Configuration Audit) analyse automatiquement tous les Deployments, StatefulSets, DaemonSets, et Jobs du cluster pour détecter les misconfiguration de sécurité : conteneurs privilegiés, capabilities dangereuses (SYS_ADMIN, NET_ADMIN), absence de resource limits, images s'exécutant en root, et absence de readOnlyRootFilesystem. Les résultats sont présentés dans le dashboard GKE Security Posture et dans Security Command Center (SCC). Le scanning des vulnérabilités de workloads (Workload Vulnerability Scanning) dans GKE Standard analyse les images des conteneurs en cours d'exécution pour détecter les CVEs. Contrairement à un scan à la construction de l'image, ce scan en production détecte les nouvelles CVEs publiées après le déploiement initial. Il utilise Container Analysis (API) pour le scanning et intègre les résultats dans SCC avec des niveaux de sévérité. Le cluster misconfiguration analysis (Cluster Misconfiguration) vérifie la configuration du plan de contrôle GKE contre les recommandations CIS GKE Benchmark : activation de l'autorisation RBAC, désactivation des comptes de service Compute Engine par défaut, activation des logs d'audit Kubernetes, configuration de l'accès réseau privé au plan de contrôle, et activation de Workload Identity. Ces checks sont des contrôles GKE spécifiques complémentaires aux benchmarks Kubernetes génériques. L'intégration de GKE Security Posture avec Google Security Command Center (SCC) permet une vue unifiée des problèmes de sécurité GKE avec les autres findings GCP (IAM, GCS, BigQuery). Les findings GKE apparaissent dans SCC avec leur chemin de remédiation et leur impact estimé, permettant de prioriser les actions par risque business plutôt que par sévérité technique.

Activation de GKE Security Posture

Activez GKE Security Posture lors de la création ou mise à jour d'un cluster : gcloud container clusters update CLUSTER_NAME --security-posture=standard --workload-vulnerability-scanning=standard --zone=ZONE. Le niveau standard inclut l'audit de configuration des workloads et le scanning des vulnérabilités d'OS. Le niveau enterprise (GKE Enterprise requis) ajoute le scanning des paquets d'application (npm, pip) et les contrôles de conformité avancés. Consultez les résultats dans la console GKE > Security > Security Posture.

Remédiation des findings GKE Security Posture

Les findings GKE Security Posture génèrent des recommandations actionnables avec les YAML Kubernetes correspondants. Pour les findings de configuration workload (conteneur privilegié) : modifiez le Deployment pour ajouter securityContext.privileged: false et capabilities.drop: ["ALL"]. Pour les CVEs dans les images : reconstruisez l'image avec une base image mise à jour et redeployez. GKE Security Posture suit automatiquement la résolution des findings et met à jour leur statut (ACTIVE → RESOLVED) après le redéploiement.

Intégration avec Security Command Center

Les findings GKE Security Posture apparaissent dans Security Command Center sous la source Container Threat Detection et Security Health Analytics. Configurez des notifications SCC vers Pub/Sub (puis vers votre SIEM ou PagerDuty) pour les findings CRITICAL. SCC permet aussi de créer des Security Marks sur les findings (pour documenter les suppressions justifiées ou les timelines de remédiation) et d'exporter les findings en BigQuery pour des analyses de tendances et de reporting mensuel au comité de sécurité.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis