Cet aide-mémoire est conçu pour :
Les ingénieurs sécurité et les équipes DevSecOps souhaitant aller au-delà des contrôles par défaut.
Les équipes plateformes gérant des clusters Kubernetes multi-tenants.
Les développeurs responsables de la sécurisation des charges de travail (workloads) en production.
Ce qui est inclus :
Conseils sur le durcissement des composants : verrouillez etcd, les kubelets et l'API server avec TLS et RBAC
Exemples de politiques d'admission (Validating Admission Policies) : appliquez des garde-fous comme l'interdiction de l'élévation des privilèges et le blocage des journaux non approuvés.
Guide de sécurité réseau : Appliquez des politiques réseau, surveillez le trafic et exploitez des réseaux maillés (service meshes) comme Istio ou Linkerd.
Protection des pods et des charges de travail : utilisez NodeRestriction, empêchez l'élévation des privilèges et désactivez les montages de volumes risqués.
Gestion des secrets et des identifiants : Stockez les secrets en toute sécurité avec des outils comme Vault et suivez les pratiques d'accès au moindre privilège.
mTLS pour le trafic entre services : Chiffrez et authentifiez le trafic interne pour réduire l'exposition.
Obtenez une démo personnalisée
"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."