Security Scanning
KubeBench
CIS Kubernetes Benchmark scanning
KubeBench runs the CIS Kubernetes Benchmark against your cluster, testing node configurations, API server settings, etcd encryption, and security policies.
Documentation Index
Fetch the complete documentation index at: /llms.txt
Use this file to discover all available pages before exploring further.
CIS Kubernetes Benchmark scanning
| Target | Examples |
|---|---|
| Master | API server flags, controller-manager, scheduler |
| Node | kubelet authentication, read-only port, kernel params |
| Etcd | Encryption at rest, client cert auth, peer encryption |
| Policies | Pod security standards, network policies, RBAC |
spec:
security:
kubeBench:
enabled: true
schedule: "0 */6 * * *"
image: "aquasec/kube-bench:v0.8.0"
targets: ["master", "node", "etcd", "policies"]