Ensure that the kubeAPIQPS [--event-qps] argument is set to 0 or a level which ensures appropriate event capture (Manual)
Langue du texte source : anglais
Menu
Skills dans ce dépôt
SkillsMP a collecté 7 442 skills depuis CyberStrikeus/CyberStrike. Ouvrez un skill pour examiner sa source et ses détails.
CyberStrikeus/CyberStrikeAffichage de 40 skills collectés sur 7 442.
Ensure that the kubeAPIQPS [--event-qps] argument is set to 0 or a level which ensures appropriate event capture (Manual)
Langue du texte source : anglais
Ensure that the --tls-cert-file and --tls-private-key-file arguments are set as appropriate (Manual)
Langue du texte source : anglais
Ensure cluster-admin role only used where required (Manual)
Langue du texte source : anglais
Minimize access to secrets (Manual)
Langue du texte source : anglais
Minimize wildcard use in Roles and ClusterRoles (Manual)
Langue du texte source : anglais
Minimize access to create pods (Manual)
Langue du texte source : anglais
Ensure default service accounts not actively used (Manual)
Langue du texte source : anglais
Ensure Service Account Tokens only mounted where necessary (Manual)
Langue du texte source : anglais
Minimize admission of privileged containers (Manual)
Langue du texte source : anglais
Minimize access to privileged Security Context Constraints (Manual)
Langue du texte source : anglais
Minimize admission of containers sharing host process ID namespace (Manual)
Langue du texte source : anglais
Minimize admission of containers sharing host IPC namespace (Manual)
Langue du texte source : anglais
Minimize admission of containers sharing host network namespace (Manual)
Langue du texte source : anglais
Minimize admission of containers with allowPrivilegeEscalation (Manual)
Langue du texte source : anglais
Minimize admission of root containers (Manual)
Langue du texte source : anglais
Minimize admission of containers with NET_RAW capability (Manual)
Langue du texte source : anglais
Minimize admission of containers with added capabilities (Manual)
Langue du texte source : anglais
Minimize admission of containers with capabilities assigned (Manual)
Langue du texte source : anglais
Ensure CNI in use supports Network Policies (Manual)
Langue du texte source : anglais
Ensure all Namespaces have Network Policies defined (Manual)
Langue du texte source : anglais
Prefer using secrets as files over secrets as environment variables (Manual)
Langue du texte source : anglais
Consider external secret storage (Manual)
Langue du texte source : anglais
Configure Image Provenance using image controller configuration parameters (Manual)
Langue du texte source : anglais
Create administrative boundaries between resources using namespaces (Manual)
Langue du texte source : anglais
Ensure seccomp profile set to docker/default in pod definitions (Manual)
Langue du texte source : anglais
Apply Security Context to Your Pods and Containers (Manual)
Langue du texte source : anglais
The default namespace should not be used (Manual)
Langue du texte source : anglais
Ensure that the API server pod specification file permissions are set to 600 or more restrictive (Manual)
Langue du texte source : anglais
Ensure that the Container Network Interface file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the etcd data directory permissions are set to 700 or more restrictive (Manual)
Langue du texte source : anglais
Ensure that the etcd data directory ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the kubeconfig file permissions are set to 600 or more restrictive (Manual)
Langue du texte source : anglais
Ensure that the kubeconfig file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the Scheduler kubeconfig file permissions are set to 600 or more restrictive (Manual)
Langue du texte source : anglais
Ensure that the Scheduler kubeconfig file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the Controller Manager kubeconfig file permissions are set to 600 or more restrictive (Manual)
Langue du texte source : anglais
Ensure that the Controller Manager kubeconfig file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the OpenShift PKI directory and file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the API server pod specification file ownership is set to root:root (Manual)
Langue du texte source : anglais
Ensure that the OpenShift PKI certificate file permissions are set to 600 or more restrictive (Manual)
Langue du texte source : anglais