Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 55

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

The default namespace should not be used (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Image Vulnerability Scanning is enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize user access to Container Image repositories (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize cluster access to read-only for Container Image repositories (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure only trusted container images are used (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Kubernetes Web UI is Disabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that Alpha clusters are not used for production workloads (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Consider GKE Sandbox for running untrusted workloads (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure GKE clusters are not running using the Compute Engine default service account (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Prefer using dedicated GCP Service Accounts and Workload Identity (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Kubernetes Secrets are encrypted using keys managed in Cloud KMS (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure the GKE Metadata Server is Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Container-Optimized OS (cos_containerd) is used for GKE node images (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Node Auto-Repair is enabled for GKE nodes (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Node Auto-Upgrade is enabled for GKE nodes (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

When creating New Clusters - Automate GKE version management using Release Channels (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Shielded GKE Nodes are Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Integrity Monitoring for Shielded GKE Nodes is Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Secure Boot for Shielded GKE Nodes is Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Enable VPC Flow Logs and Intranode Visibility (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure use of VPC-native clusters (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Control Plane Authorized Networks is Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure clusters are created with Private Endpoint Enabled and Public Access Disabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure clusters are created with Private Nodes (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Consider firewalling GKE worker nodes (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure use of Google-managed SSL Certificates (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Logging and Cloud Monitoring is Enabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Enable Linux auditd logging (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure authentication using Client Certificates is Disabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Manage Kubernetes RBAC users with groups in Google Workspace (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure Legacy Authorization (ABAC) is Disabled (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Enable Customer-Managed Encryption Keys (CMEK) for GKE Persistent Disks (PD) (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Enable Customer-Managed Encryption Keys (CMEK) for Boot Disks (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the API server pod specification file permissions are set to 600 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the Container Network Interface file ownership is set to root:root (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the etcd data directory permissions are set to 700 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the etcd data directory ownership is set to etcd:etcd (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the default administrative credential file permissions are set to 600 (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the default administrative credential file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the scheduler.conf file permissions are set to 600 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.