Clusters Kubernetes auditados do RBAC ao último pod
Avaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com Kubernetes na TransiTax Security
- Conexão sem agente
- Um service account somente leitura basta para a avaliação completa.
- RBAC traduzido
- Veja em linguagem clara quem pode fazer o quê em cada namespace.
- Admission controller opcional
- Bloqueie pods fora da política antes que subam.
- Workloads priorizados
- Pods expostos por Ingress ou LoadBalancer sobem de prioridade.
Como funciona
Passo 1
Conecte o cluster
Por integração com o provedor gerenciado ou kubeconfig somente leitura.
Passo 2
Avaliamos
Configuração do plano de controle, RBAC, workloads e imagens.
Passo 3
Acompanhe
Novos deploys são avaliados automaticamente.
O que fica visível
- Pods privilegiados e hostPath
- ClusterRoles com curinga
- Namespaces sem network policy
- Service accounts com token automontado
- Secrets em texto claro em ConfigMaps
- Imagens vulneráveis em execução
Perguntas frequentes sobre Kubernetes
Não encontrou o que procurava? Nosso time responde em até um dia útil.
Quais distribuições de Kubernetes são suportadas?
EKS, AKS, GKE, OpenShift, Rancher, k3s e clusters vanilla a partir da versão 1.26.
Preciso instalar algo no cluster?
Não para a avaliação. O admission controller é opcional e instalado por Helm.
Vocês avaliam Helm charts antes do deploy?
Sim, pela análise de IaC no repositório.
O relatório cobre o CIS Kubernetes Benchmark?
Sim, com evidência por controle.
Veja Kubernetes rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.