StackRox (Red Hat Advanced Cluster Security)
cloudDéfinition
Solution de sécurité Kubernetes native de Red Hat couvrant conformité, détection des vulnérabilités, contrôle d'admission et protection runtime des conteneurs.
Description
StackRox (Red Hat Advanced Cluster Security for Kubernetes, ACS) est la solution de sécurité Kubernetes native de Red Hat, acquise en 2021. Elle couvre la conformité, la détection des vulnérabilités, le contrôle d'admission et la protection runtime des conteneurs dans les clusters OpenShift et Kubernetes standard.
Contexte cloud
ACS se déploie dans le cluster via des operators Kubernetes (Central + Secured Cluster). Il s'intègre nativement avec OpenShift, EKS, AKS et GKE. Le Risk Profiler score chaque déployment Kubernetes selon ses facteurs de risque : CVEs, permissions RBAC, exposition réseau et politiques de sécurité manquantes.
Points clés
- Admission Controller : bloquer les déploiements avec des images contenant des CVEs CVSS > 9.0 ou des conteneurs lancés en mode privilégié
- Compliance operator : évaluer les clusters contre CIS Kubernetes, NIST 800-53, PCI DSS et générer des rapports d'écart automatisés
- Network Graph : visualiser les communications inter-pods réelles et générer des NetworkPolicies Kubernetes least privilege depuis l'interface StackRox
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis