Cette page regroupe les contenus dédiés à la sécurisation Kubernetes : risques OWASP, durcissement, outils open source, admission control et observabilité runtime.
Par où commencer
Vue d'ensemble OWASP
Comprendre les dix risques majeurs et les relier aux contrôles actuels.
Outils de contrôle
Scanner, auditer et bloquer les mauvaises configurations avant production.
Série OWASP Top 10 Kubernetes
- K01 : contrôles d’accès API
- K02 : workloads mal configurés
- K03 : exposition réseau excessive
- K04 : conteneurs vulnérables
- K05 : configuration obsolète
- K06 : secrets
- K07 : configuration réseau
- K08 : RBAC
- K09 : logging et monitoring
- K10 : supply chain