보안짱~ 나니가스키?

Sbae·2025년 4월 29일

CIS

목록 보기
4/4

나니가스키?

⚠️ 보안은 소중해

너는 보안을 소중하게 생각하지않았지

직쏘

최근 SKT라던가 KS고용정보라던가 보험사가 사용하는 프로그램 등에서 개인정보 유출 이슈가 지속적으로 일어나고있다. 난 KT인뎀
대체 돈 벌고 어디다쓰는건데?

SK해킹!

KT는 11년전에 이미 털렸다. ㅋㅋ

미리 대비해야 개인정보 유출과 야근을 피할 수 있다.

🔗 Kube-bench가 뭔데?

CIS Kubernetes 벤치마크에 문서화 된 검사를 실시하여
Kubernetes cluster가 안전한지 테스트하는 Go 애플리케션이다.

🔨 일단 만들어! 그리고 부숴!

OS : ubuntu
K8s version : v1.32
Kube-bench Github

일단 만들어! 그리고 부숴!

➡️ Kube-bench 다운로드 및 설치

control plane과 worker node 전부 설치해준다.

curl -LO https://github.com/aquasecurity/kube-bench/releases/download/v0.10.6/kube-bench_0.10.6_linux_amd64.deb
sudo apt install ./kube-bench_0.10.6_linux_amd64.deb

🏁 테스트 시작

control plane과 worker node에서 실행되는 명령어가 다르다.
글을 적는 시점에서는 어느정도 적용을 해놔서 값이 상이할 수 있다.

🔒 Control plane

$ kube-bench run -s=master
== Summary master ==
48 checks PASS
6 checks FAIL
5 checks WARN
0 checks INFO

$ kube-bench run -s=controlplane
== Summary controlplane ==
1 checks PASS
0 checks FAIL
4 checks WARN
0 checks INFO

$ kube-bench run -s=etcd
== Summary etcd ==
7 checks PASS
0 checks FAIL
0 checks WARN
0 checks INFO

$ kube-bench run -s=policies
== Summary policies ==
5 checks PASS
4 checks FAIL
26 checks WARN
0 checks INFO

🔒 Worker node

Worker node에도 kubeconfig가 필요하다.
⚠️ 테스트 후 삭제

$ export KUBECONFIG=[kubeconfig path]

$ kube-bench run -s=node
== Summary total ==
22 checks PASS
0 checks FAIL
2 checks WARN
0 checks INFO

EEEEEEEZ

읽어주셔서 감사합니다.

profile
끄적이는 일반인

0개의 댓글