Skip to main content

Skills dans ce dépôt

CyberStrikeus/CyberStrike - Page 61

SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.

CyberStrikeus/CyberStrike

Affichage de 40 skills collectés sur 7 442.

métier
Analystes en sécurité de l'information
description

Ensure that default service accounts are not actively used (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that Service Account Tokens are only mounted where necessary (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Avoid use of system:masters group (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Limit use of the Bind, Impersonate and Escalate permissions in the Kubernetes cluster (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize access to create persistent volumes (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the cluster has at least one active policy control mechanism in place (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers with capabilities assigned (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of Windows HostProcess Containers (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of HostPath volumes (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers which use HostPorts (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of privileged containers (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers wishing to share the host process ID namespace (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers wishing to share the host IPC namespace (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers wishing to share the host network namespace (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers with allowPrivilegeEscalation (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of root containers (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers with the NET_RAW capability (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Minimize the admission of containers with added capabilities (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the CNI in use supports Network Policies (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that all Namespaces have Network Policies defined (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Prefer using secrets as files over secrets as environment variables (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Consider external secret storage (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Configure Image Provenance using ImagePolicyWebhook admission controller (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Create administrative boundaries between resources using namespaces (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the seccomp profile is set to docker/default in your pod definitions (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Apply Security Context to Your Pods and Containers (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The default namespace should not be used (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the API server pod specification file permissions are set to 600 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the Container Network Interface file ownership is set to root:root (Manual)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the etcd data directory permissions are set to 700 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the etcd data directory ownership is set to etcd:etcd (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the default administrative credential file permissions are set to 600 (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the default administrative credential file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the scheduler.conf file permissions are set to 600 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the scheduler.conf file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the controller-manager.conf file permissions are set to 600 or more restrictive (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the controller-manager.conf file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the Kubernetes PKI directory and file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the API server pod specification file ownership is set to root:root (Automated)

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ensure that the Kubernetes PKI certificate file permissions are set to 644 or more restrictive (Manual)

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 7 442.