Consider external secret storage (Manual)
Skills in this repository
CyberStrikeus/CyberStrike - Page 158
SkillsMP has collected 7,442 skills from CyberStrikeus/CyberStrike. Open a skill to review its source and details.
CyberStrikeus/CyberStrikeShowing 40 of 7,442 collected skills.
Configure Image Provenance using ImagePolicyWebhook admission controller (Manual)
Create administrative boundaries between resources using namespaces (Manual)
Ensure that the seccomp profile is set to docker/default in your pod definitions (Manual)
Apply Security Context to Your Pods and Containers (Manual)
The default namespace should not be used (Manual)
Ensure the Server Access Log Is Configured Correctly
Ensure a separate partition for containers has been created
Ensure auditing is configured for Docker files and directories - /etc/default/docker
Ensure auditing is configured for Docker files and directories - /etc/docker/daemon.json
Ensure auditing is configured for Docker files and directories - /etc/containerd/config.toml
Ensure auditing is configured for Docker files and directories - /etc/sysconfig/docker
Ensure auditing is configured for Docker files and directories - /usr/bin/containerd
Ensure auditing is configured for Docker files and directories - /usr/bin/containerd-shim
Ensure auditing is configured for Docker files and directories - /usr/bin/containerd-shim-runc-v1
Ensure auditing is configured for Docker files and directories - /usr/bin/containerd-shim-runc-v2
Ensure auditing is configured for Docker files and directories - /usr/bin/runc
Ensure only trusted users are allowed to control Docker daemon
Ensure auditing is configured for the Docker daemon
Ensure auditing is configured for Docker files and directories - /run/containerd
Ensure auditing is configured for Docker files and directories - /var/lib/docker
Ensure auditing is configured for Docker files and directories - /etc/docker
Ensure auditing is configured for Docker files and directories - docker.service
Ensure auditing is configured for Docker files and directories - containerd.sock
Ensure auditing is configured for Docker files and directories - docker.sock
Ensure the container host has been Hardened
Ensure that the version of Docker is up to date
Run the Docker daemon as a non-root user, if possible
Enable user namespace support
Ensure the default cgroup usage has been confirmed
Ensure base device size is not changed until needed
Ensure that authorization for Docker client commands is enabled
Ensure centralized and remote logging is configured
Ensure containers are restricted from acquiring new privileges
Ensure live restore is enabled
Ensure Userland Proxy is Disabled
Ensure that a daemon-wide custom seccomp profile is applied if appropriate
Ensure that experimental features are not implemented in production
Ensure network traffic is restricted between containers on the default bridge
Ensure the logging level is set to 'info'