Kubernetes Security
cloudDéfinition
Ensemble des pratiques et outils de sécurisation d'un cluster Kubernetes : RBAC, Network Policies, Pod Security Standards, scanning d'images et runtime protection.
Surface d'attaque Kubernetes
- API Server : authentification, autorisation (RBAC), admission controllers
- Pods : images vulnérables, privilèges excessifs, secrets en clair
- Réseau : absence de Network Policies = flat network
- Supply chain : images non signées, registres compromis
Frameworks de sécurité
- CIS Kubernetes Benchmark : 200+ contrôles de configuration
- NSA/CISA Kubernetes Hardening Guide
- Pod Security Standards : Privileged, Baseline, Restricted
Outils
Trivy, Falco, Kubescape, OPA/Gatekeeper, Kyverno, Cilium (eBPF network policies).
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis