Kubescape
목차
개요
Kubescape란?
Kubescape vs 다른 도구 비교
특성
Kubescape
kube-bench
Polaris
Trivy
아키텍처 개요
설치
CLI 설치
Helm을 이용한 Operator 설치
설치 확인
Kubescape Cloud 연동 (선택사항)
보안 프레임워크
프레임워크 비교표
프레임워크
목적
컨트롤 수
대상
업데이트 주기
NSA-CISA Kubernetes 하드닝 가이드
컨트롤 ID
이름
설명
심각도
CIS Kubernetes Benchmark
MITRE ATT&CK for Kubernetes
커스텀 프레임워크
CLI 스캐닝
스캔 파이프라인 흐름
클러스터 스캔
특정 컨트롤 스캔
YAML/Helm 매니페스트 스캔 (Shift-Left)
이미지 취약점 스캐닝
RBAC 시각화 및 분석
Operator 모드 (인클러스터)
지속적 스캔 아키텍처
Operator 컴포넌트
컴포넌트
역할
리소스 사용
지속적 스캐닝 설정
스캔 결과 조회
런타임 위협 탐지 (Node Agent)
위협 유형
설명
심각도
Kubernetes API 공격 탐지
리스크 스코어링
리스크 점수 계산
구성 요소
가중치
설명
심각도 수준
레벨
점수 범위
설명
조치
우선순위 지정
CI/CD 통합
CI/CD 워크플로우
GitHub Actions 워크플로우
GitLab CI 파이프라인
Jenkins 파이프라인
EKS 특화 가이드
EKS 전용 컨트롤
컨트롤
설명
EKS 관련성
aws-auth ConfigMap 분석
IRSA (IAM Roles for Service Accounts) 검증
EKS 보안 스캔 스크립트
컨트롤 예외 처리
예외 정책 정의
인라인 예외 (어노테이션)
허용된 리스크 문서화
모범 사례
정기 스캐닝 일정
스캔 유형
주기
대상
출력
알림 및 에스컬레이션
컴플라이언스 리포팅
수정 워크플로우
보안 강화 체크리스트
요약 및 참고 자료
핵심 요점
주요 명령어 요약
참고 자료
마지막 업데이트