部署和应用程序没有匹配的安全区域_推荐一款免费工具确保Kubernetes的部署安全...

935000624a70c6f84e05f2b4096e764d.png

DevSecOps解决方案提供商Alcide发布了新解决方案的Beta版,该解决方案旨在为Kubernetes部署提供“端到端连续安全护栏”。

sKan,是一个开放和免费的命令行工具,它将Alcide Kubernetes Advisor漏洞扫描程序的许多功能提供给开发人员,DevOps团队和Kubernetes应用程序构建人员。

cd2182f351aab2ae0f97f1672615aa11.png

Alcide的首席技术官兼联合创始人Gadi Naor告诉ADTmag:“我们不断听到客户的声音,他们希望尽早将Kubernetes安全见解带给开发人员。”sKan将我们的主要安全平台扩展到了开发人员的舒适区域,这些开发人员正在以最自动化和无缝的方式构建在Kubernetes上运行的应用程序,而不会中断他们的开发工作流程。”

这家位于特拉维夫的公司的Alcide Kubernetes Advisor是一个Kubernetes多集群漏洞扫描程序,旨在“发现丰富的Kubernetes和Istio安全最佳实践和合规性检查。

sKan由Advisor背后的技术提供支持,再加上开放策略代理( Naor解释说,OPA策略引擎是DevSecOps文化的“软件翻译”,将安全性移交给开发基于Kubernetes的应用程序的开发人员手中,它有助于填补“ Kubernetes安全技能差距”的工程团队,这些团队通常为开发人员提供服务他说,DevOps团队使用的工具旨在在提交单行代码或部署之前,就Kubernetes可交付成果的安全性问题,风险,强化和最佳实践提供即时反馈。

sKan旨在使开发人员可以扫描Kubernetes配置文件(例如.yaml文件,已发布的Helm图表或Kustomize命令行工具)作为其CI管道的一部分。

该公司表示:“虽然扫描源代码以查找安全漏洞是一种常见的做法,但在Kubernetes环境中可能发生的配置错误经常被忽略,因此,漏洞经常在不知不觉中引入生产环境。” Alcide的sKan有效地充当了开发工作流程中的检查点。

sKan是开放和免费的,Naor说他的公司计划保持这种状态,将来可能会提供付费支持版本。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值