🔗 Dépôt GitHub (Aqua Security)

kube-bench vérifie la configuration d’un cluster Kubernetes (control plane, nœuds, etcd) par rapport au CIS Benchmark Kubernetes. Produit un rapport pass/fail/warn par contrôle, exploitable pour un audit de conformité ou un durcissement initial de cluster.

🔵 Défensif

# Lance l'audit CIS sur le nœud courant, sortie JSON, uniquement les échecs
$ kube-bench run --targets node --json | jq '.Controls[].tests[].results[] | select(.status=="FAIL")'

La commande produit, par contrôle CIS testé, un statut PASS/FAIL/WARN accompagné d’une remédiation textuelle suggérée ; filtrer sur les FAIL permet de prioriser directement les écarts de configuration les plus critiques du cluster.