---
title: "Segurança de Kubernetes: configuração, RBAC e workloads"
description: "Avaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução."
url: "https://security.transitax.com/funcionalidades/seguranca-kubernetes"
---

# Clusters Kubernetes auditados do RBAC ao último pod

Avaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é Kubernetes

Segurança de Kubernetes cobre a configuração do cluster, as permissões de acesso (RBAC), a política de rede entre pods e a segurança das cargas de trabalho em execução. A TransiTax Security avalia tudo isso contra o CIS Kubernetes Benchmark e o NSA Hardening Guide, e cruza com as imagens em execução.

Módulo

Nuvem

Categoria

Segurança de clusters Kubernetes

Hospedagem

Brasil (São Paulo)

## O que muda com Kubernetes na TransiTax Security

Conexão sem agente

Um service account somente leitura basta para a avaliação completa.

RBAC traduzido

Veja em linguagem clara quem pode fazer o quê em cada namespace.

Admission controller opcional

Bloqueie pods fora da política antes que subam.

Workloads priorizados

Pods expostos por Ingress ou LoadBalancer sobem de prioridade.

## Como funciona

1.  Passo 1
    
    ### Conecte o cluster
    
    Por integração com o provedor gerenciado ou kubeconfig somente leitura.
    
2.  Passo 2
    
    ### Avaliamos
    
    Configuração do plano de controle, RBAC, workloads e imagens.
    
3.  Passo 3
    
    ### Acompanhe
    
    Novos deploys são avaliados automaticamente.
    

## O que fica visível

-   Pods privilegiados e hostPath
-   ClusterRoles com curinga
-   Namespaces sem network policy
-   Service accounts com token automontado
-   Secrets em texto claro em ConfigMaps
-   Imagens vulneráveis em execução

## Funciona melhor junto

-   [Varredura de imagens de containerContainers](https://security.transitax.com/funcionalidades/imagens-de-container)
-   [Segurança de infraestrutura como códigoIaC](https://security.transitax.com/funcionalidades/infraestrutura-como-codigo)
-   [Gestão de postura de segurança em nuvemCSPM](https://security.transitax.com/funcionalidades/cspm)
-   [Firewall dentro da aplicaçãoRuntime](https://security.transitax.com/funcionalidades/protecao-em-runtime)

## Para se aprofundar

-   [Segurança de containers e Kubernetes: checklist com 25 itens20 de maio de 2026 · 3 min de leitura](https://security.transitax.com/blog/seguranca-containers-kubernetes-checklist)

## Perguntas frequentes sobre Kubernetes

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### Quais distribuições de Kubernetes são suportadas?

EKS, AKS, GKE, OpenShift, Rancher, k3s e clusters vanilla a partir da versão 1.26.

### Preciso instalar algo no cluster?

Não para a avaliação. O admission controller é opcional e instalado por Helm.

### Vocês avaliam Helm charts antes do deploy?

Sim, pela análise de IaC no repositório.

### O relatório cobre o CIS Kubernetes Benchmark?

Sim, com evidência por controle.

## Veja Kubernetes rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
