Skip to main content

Skills neste repositório

CyberStrikeus/CyberStrike - Página 53

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

CyberStrikeus/CyberStrike

Mostrando 40 de 7.442 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Ensure that the kubeconfig file permissions are set to 644 or more restrictive (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the kubelet kubeconfig file ownership is set to root:root (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the kubelet configuration file has permissions set to 644 (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the kubelet configuration file ownership is set to root:root (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the cluster-admin role is only used where required (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid non-default bindings to system:authenticated (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize access to secrets (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize wildcard use in Roles and ClusterRoles (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that default service accounts are not actively used (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that Service Account Tokens are only mounted where necessary (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid use of system:masters group (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Limit use of the Bind, Impersonate and Escalate permissions in the Kubernetes cluster (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid bindings to system:anonymous (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid non-default bindings to system:unauthenticated (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the cluster enforces Pod Security Standard Baseline profile or stricter for all namespaces (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the CNI in use supports Network Policies (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that all Namespaces have Network Policies defined (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Prefer using secrets as files over secrets as environment variables (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Consider external secret storage (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configure Image Provenance using ImagePolicyWebhook admission controller (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Create administrative boundaries between resources using namespaces (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the seccomp profile is set to RuntimeDefault in the pod definitions (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Apply Security Context to Pods and Containers (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

The default namespace should not be used (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Image Vulnerability Scanning is enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize user access to Container Image repositories (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize cluster access to read-only for Container Image repositories (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure only trusted container images are used (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Kubernetes Web UI is Disabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that Alpha clusters are not used for production workloads (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Consider GKE Sandbox for running untrusted workloads (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enable Security Posture (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure GKE clusters are not running using the Compute Engine default service account (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Prefer using dedicated GCP Service Accounts and Workload Identity (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Kubernetes Secrets are encrypted using keys managed in Cloud KMS (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure the GKE Metadata Server is Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Container-Optimized OS (cos_containerd) is used for GKE Node images (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Node Auto-Repair is Enabled for GKE Nodes (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Node Auto-Upgrade is Enabled for GKE Nodes (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

When creating New Clusters - Automate GKE version management using Release Channels (Automated)

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.