このチートシートの対象者:
セキュリティエンジニアおよび DevSecOps チーム: デフォルトの設定以上の高度な制御を目指す方。
プラットフォームチーム: マルチテナントの Kubernetes クラスターを管理している方。
開発者: 本番環境でのワークロード保護を担当している方。
主な内容:
コンポーネントのハードニング手法: TLS と RBAC を使用して、etcd、kubelet、API サーバーをロックダウンします。
検証用アドミッションポリシーの例: 権限昇格の禁止や信頼できないレジストリのブロックなどのガードレールを適用します。
ネットワークセキュリティ・ガイダンス: ネットワークポリシーの適用、トラフィックの監視、Istio や Linkerd などのサービスメッシュの活用。
Pod とワークロードの保護: NodeRestriction の使用、権限昇格の防止、リスクのあるボリュームマウントの無効化。
シークレットと認証情報の管理: Vault などのツールを使用してシークレットを安全に保存し、最小権限アクセスの原則に従います。
サービス間通信の mTLS: 内部トラフィックを暗号化および認証し、曝露リスクを低減します。
パーソナライズされたデモを見る
"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"