Pular para o conteúdo

Clusters Kubernetes auditados do RBAC ao último pod

Avaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com Kubernetes na TransiTax Security

Conexão sem agente
Um service account somente leitura basta para a avaliação completa.
RBAC traduzido
Veja em linguagem clara quem pode fazer o quê em cada namespace.
Admission controller opcional
Bloqueie pods fora da política antes que subam.
Workloads priorizados
Pods expostos por Ingress ou LoadBalancer sobem de prioridade.

Como funciona

  1. Passo 1

    Conecte o cluster

    Por integração com o provedor gerenciado ou kubeconfig somente leitura.

  2. Passo 2

    Avaliamos

    Configuração do plano de controle, RBAC, workloads e imagens.

  3. Passo 3

    Acompanhe

    Novos deploys são avaliados automaticamente.

O que fica visível

  • Pods privilegiados e hostPath
  • ClusterRoles com curinga
  • Namespaces sem network policy
  • Service accounts com token automontado
  • Secrets em texto claro em ConfigMaps
  • Imagens vulneráveis em execução

Perguntas frequentes sobre Kubernetes

Não encontrou o que procurava? Nosso time responde em até um dia útil.

Quais distribuições de Kubernetes são suportadas?

EKS, AKS, GKE, OpenShift, Rancher, k3s e clusters vanilla a partir da versão 1.26.

Preciso instalar algo no cluster?

Não para a avaliação. O admission controller é opcional e instalado por Helm.

Vocês avaliam Helm charts antes do deploy?

Sim, pela análise de IaC no repositório.

O relatório cobre o CIS Kubernetes Benchmark?

Sim, com evidência por controle.

Veja Kubernetes rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.