mirror of
https://github.com/mukul975/Anthropic-Cybersecurity-Skills.git
synced 2026-07-28 15:10:58 +03:00
- Fix 25 shell=True subprocess calls with list-based commands - Fix 49 verify=False in defensive skills (env-var override) - Add timeout to 231 HTTP/subprocess/socket calls - Fix 6 SQL injection patterns with whitelist validation - Replace 8 __import__() with standard imports - Remove 701 unused imports across 442 files - Add authorized-testing disclaimers to all offensive skills - Complete 11 incomplete skill directories - Expand 10 stub SKILL.md files with full content - Fix 2 YAML parse errors in frontmatter - Fix 5 pre-existing syntax errors - Convert 22 hardcoded paths/ports to environment variables - Back up 21 redundant skill pairs to .bak - Fix 2 global declaration errors - 724/724 skills with full folder anatomy (SKILL.md + agent.py + api-reference.md + LICENSE) - 0 compile errors across all 724 agent.py files
1.2 KiB
1.2 KiB
name, description, domain, subdomain, tags, version, author, license, language
| name | description | domain | subdomain | tags | version | author | license | language | |||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| implementing-rbac-for-kubernetes-cluster | Implement RBAC in Kubernetes with least-privilege roles, service accounts, and audit policies. | cybersecurity | container-security |
|
1.0 | mahipal | Apache-2.0 | es |
Implementación de RBAC en Kubernetes
Descripción General
El Control de Acceso Basado en Roles (RBAC) en Kubernetes permite definir permisos granulares para usuarios, grupos y cuentas de servicio, implementando políticas de mínimo privilegio.
Prerrequisitos
- Clúster Kubernetes 1.26+ con RBAC habilitado
- kubectl con permisos de administrador
- Herramientas:
kubectl auth can-i,rakkess
Pasos
- Auditar permisos existentes con
kubectl get clusterrolebindings - Identificar cuentas con permisos excesivos
- Crear Roles con mínimo privilegio por carga de trabajo
- Configurar RoleBindings apropiados
- Implementar auditoría de accesos
- Validar con
kubectl auth can-i --list
Resultado Esperado
Clúster con RBAC de mínimo privilegio, ServiceAccounts seguros y auditoría activa.