Skip to main content

Skills neste repositório

CyberStrikeus/CyberStrike - Página 54

O SkillsMP coletou 7.442 skills de CyberStrikeus/CyberStrike. Abra uma skill para revisar a origem e os detalhes.

CyberStrikeus/CyberStrike

Mostrando 40 de 7.442 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Ensure Shielded GKE Nodes are Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Integrity Monitoring for Shielded GKE Nodes is Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Secure Boot for Shielded GKE Nodes is Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enable VPC Flow Logs and Intranode Visibility (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure use of VPC-native clusters (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Control Plane Authorized Networks is Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure clusters are created with Private Endpoint Enabled and Public Access Disabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure clusters are created with Private Nodes (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Consider firewalling GKE worker nodes (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure use of Google-managed SSL Certificates (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Logging and Cloud Monitoring is Enabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enable Linux auditd logging (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure authentication using Client Certificates is Disabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Manage Kubernetes RBAC users with Google Groups for GKE (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure Legacy Authorization (ABAC) is Disabled (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enable Customer-Managed Encryption Keys (CMEK) for GKE Persistent Disks (PD) (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enable Customer-Managed Encryption Keys (CMEK) for Boot Disks (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the proxy kubeconfig file permissions are set to 644 or more restrictive (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the proxy kubeconfig file ownership is set to root:root (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the kubelet configuration file has permissions set to 644 (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the kubelet configuration file ownership is set to root:root (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the cluster-admin role is only used where required (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid non-default bindings to system:authenticated (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize access to secrets (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Minimize wildcard use in Roles and ClusterRoles (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that default service accounts are not actively used (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that Service Account Tokens are only mounted where necessary (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid use of system:masters group (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Limit use of the Bind, Impersonate and Escalate permissions in the Kubernetes cluster (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid bindings to system:anonymous (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Avoid non-default bindings to system:unauthenticated (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the cluster enforces Pod Security Standard Baseline profile or stricter for all namespaces (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the CNI in use supports Network Policies (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that all Namespaces have Network Policies defined (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Prefer using secrets as files over secrets as environment variables (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Consider external secret storage (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Configure Image Provenance using ImagePolicyWebhook admission controller (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Create administrative boundaries between resources using namespaces (Manual)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ensure that the seccomp profile is set to RuntimeDefault in the pod definitions (Automated)

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Apply Security Context to Pods and Containers (Manual)

Idioma do texto original: inglês

atualizado
Mostrando 40 de 7.442 skills coletadas.