Cette page regroupe les contenus dédiés à la sécurisation Kubernetes : architecture, risques OWASP, durcissement, outils open source, admission control et observabilité runtime.
Par où commencer
Comprendre l'architecture
Identifier les composants du control plane, les identités et les frontières de confiance avant de choisir les contrôles.
Prioriser les risques
Utiliser l'OWASP Kubernetes Top 10 pour relier les scénarios d'attaque aux remédiations.
Architecture, composants et fondamentaux
- Pourquoi la sécurité Kubernetes est cruciale
- Introduction et histoire de Kubernetes
- Concepts clés de Kubernetes
- API Server
- etcd
- Scheduler
- Controllers
- Pods
- Services
- Namespaces
- Volumes
- Secrets
- RBAC
- Sécurité des conteneurs et de Kubernetes
- Docker, containerd et Podman
- Docker Hardened Images
Série OWASP Top 10 Kubernetes
- Vue d’ensemble et remédiations
- K01 : contrôles d’accès API
- K02 : workloads mal configurés
- K03 : exposition réseau excessive
- K04 : conteneurs vulnérables
- K05 : configuration obsolète
- K06 : secrets
- K07 : configuration réseau
- K08 : RBAC
- K09 : logging et monitoring
- K10 : supply chain
Audit, Policy-as-Code et détection
- Trivy : scanner les vulnérabilités
- Compromission de la supply chain Trivy
- Falco : détection runtime
- OPA Gatekeeper
- Kyverno
- kube-bench et les benchmarks CIS
- Kubescape
- OSAKA et les chemins d’attaque Kubernetes