Skip to main content

このリポジトリの skills

CyberStrikeus/CyberStrike - 53ページ

SkillsMP は CyberStrikeus/CyberStrike から 7,442 件の skill を収集しています。skill を開くとソースと詳細を確認できます。

CyberStrikeus/CyberStrike

収集済み skill 7,442 件中 40 件を表示しています。

職業分類
情報セキュリティアナリスト
説明

Ensure that the kubeconfig file permissions are set to 644 or more restrictive (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the kubelet kubeconfig file ownership is set to root:root (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the kubelet configuration file has permissions set to 644 (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the kubelet configuration file ownership is set to root:root (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the cluster-admin role is only used where required (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Avoid non-default bindings to system:authenticated (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Minimize access to secrets (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Minimize wildcard use in Roles and ClusterRoles (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that default service accounts are not actively used (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that Service Account Tokens are only mounted where necessary (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Avoid use of system:masters group (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Limit use of the Bind, Impersonate and Escalate permissions in the Kubernetes cluster (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Avoid bindings to system:anonymous (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Avoid non-default bindings to system:unauthenticated (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the cluster enforces Pod Security Standard Baseline profile or stricter for all namespaces (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the CNI in use supports Network Policies (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that all Namespaces have Network Policies defined (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Prefer using secrets as files over secrets as environment variables (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Consider external secret storage (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Configure Image Provenance using ImagePolicyWebhook admission controller (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Create administrative boundaries between resources using namespaces (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that the seccomp profile is set to RuntimeDefault in the pod definitions (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Apply Security Context to Pods and Containers (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

The default namespace should not be used (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Image Vulnerability Scanning is enabled (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Minimize user access to Container Image repositories (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Minimize cluster access to read-only for Container Image repositories (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure only trusted container images are used (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Kubernetes Web UI is Disabled (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure that Alpha clusters are not used for production workloads (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Consider GKE Sandbox for running untrusted workloads (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Enable Security Posture (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure GKE clusters are not running using the Compute Engine default service account (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Prefer using dedicated GCP Service Accounts and Workload Identity (Manual)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Kubernetes Secrets are encrypted using keys managed in Cloud KMS (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure the GKE Metadata Server is Enabled (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Container-Optimized OS (cos_containerd) is used for GKE Node images (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Node Auto-Repair is Enabled for GKE Nodes (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

Ensure Node Auto-Upgrade is Enabled for GKE Nodes (Automated)

原文の言語: 英語

更新
職業分類
情報セキュリティアナリスト
説明

When creating New Clusters - Automate GKE version management using Release Channels (Automated)

原文の言語: 英語

更新
収集済み skill 7,442 件中 40 件を表示しています。