テルアビブに本拠を置くセキュリティスタートアップ KTrust は、従来の手法とは異なる、Kubernetes セキュリティへのプロアクティブなアプローチを導入しています。 KTrust は、Kubernetes クラスターの既知の脆弱性をスキャンするだけでなく、自動システムを採用して現実世界のハッキングの試みをシミュレートします。
Kubernetesのセキュリティとは何ですか?
Kubernetes セキュリティには、Kubernetes クラスター、そこで実行されるアプリケーション、および管理される機密データを保護するために実装される包括的な対策と戦略が含まれます。
Kubernetes は、クラウドネイティブ環境で広く使用されている強力なコンテナ オーケストレーション プラットフォームとして、慎重な検討と軽減を必要とする独自のセキュリティ課題をもたらします。
Kubernetes セキュリティの中核には、不正アクセス、データ侵害、悪意のあるコードの挿入、サービスの中断などのさまざまな脅威に対する保護が含まれます。
これには、Kubernetes リソースへのアクセスを制御するための堅牢な認証および認可メカニズムの実装、保存中と転送中の機密データの暗号化、ポッドと外部エンティティ間の通信を制限するネットワーク ポリシーの適用が必要になります。
さらに、Kubernetes のセキュリティには、クラスター インフラストラクチャおよびデプロイされたアプリケーション内の脆弱性のプロアクティブな特定と修復が含まれます。 これには、定期的な脆弱性評価、コンテナ イメージ内の既知の脆弱性のスキャン、およびセキュリティ ギャップに対処するためのパッチとアップデートの迅速な適用が含まれます。
Kubernetes のセキュリティには、インフラストラクチャとアプリケーションのセキュリティ保護に加えて、不審な動作や潜在的なセキュリティ インシデントを検出するために、クラスター内のアクティビティの監視とログ記録も必要になります。
ログ記録および監査メカニズムを実装することにより、組織はクラスターのアクティビティを可視化し、ユーザーのアクションを追跡し、セキュリティ イベントを調査してタイムリーな対応と修復を行うことができます。
さらに、Kubernetes のセキュリティは技術的な手段を超えて、構成管理、リソースの分離、コンプライアンスの順守におけるベスト プラクティスを含めます。 これには、不必要な権限を削減して攻撃対象領域を最小限に抑える、最小権限のアクセス制御を実装する、セキュリティ ベンチマークや業界標準に準拠するなど、Kubernetes セキュリティのベスト プラクティスに従うことが含まれます。
このアプローチにより、セキュリティ チームは潜在的な脆弱性の広範なリストをくまなく調べるのではなく、真の攻撃パスに集中できるようになります。 「継続的脅威露出管理」(CTEM)として知られるKTrustは本日、ステルスモードから抜け出し、Awz Ventures主導による540万ドルのシード資金調達ラウンドの成功を発表した。
イスラエル国防軍 8200 情報部隊の元大佐であるナダブ トレド CEO が率いる KTrust のリーダーシップ チームは、豊富な経験をもたらしています。 Toledo のほかに、元 R-MOR の CTO Nadav Aharon-Nov 氏、CyberArk の元グローバル CIO である COO Sigalit Shavit 氏、および経験豊富なビジネスリーダーである CBO Snir Maizlik 氏がいます。
KTrust は、DevOps チームや CISO が業務効率と堅牢なセキュリティ対策のバランスを取るのに苦労しており、Kubernetes の複雑さに取り組んでいる組織が直面している課題を特定しました。
従来のパッシブ スキャナ アプローチでは、チームにアラートが殺到することが多く、手動での優先順位付けと介入が必要になります。 これに応えて、KTrust は、Kubernetes ベースのシステム内の攻撃パスを積極的に調査する自動化されたレッド チーム アルゴリズムを開発しました。
「Kubernetes は非常に複雑であり、非常に動的です。私たちは組織を訪問し、DevOps チームや CISO と話をしました…DevOps チームが苦労しているのを見ました。また、DevSecOps チームが Kubernetes の専門家でもあることを望んで苦労しているのを見ました」 — Kubernetes の構成 — そしてその一方で、セキュリティの専門家になってください」とトレド氏は > に語った。
この動的アルゴリズムは、パッシブ スキャナーとは異なり、実際の攻撃者を模倣して本物の脆弱性を発見します。 顧客の Kubernetes インフラストラクチャ設定を安全なサンドボックス環境に複製することで、KTrust のアルゴリズムが潜在的なエクスプロイトを特定して検証し、誤検知を大幅に削減します。 ある例では、KTrust のエージェントベースのシステムは、クライアントが 500 を超える脆弱性をわずか 12 の実行可能な攻撃パスに絞り込むのを支援しました。
「これを行うことで、悪用すべき実際の攻撃経路が見つかり、関連性のない何百もの項目のリストを取得する必要はありません。私たちは検証されたエクスプロイトを DevSecOps に示します。これは実際の攻撃であったため、真の検証です。」とトレド氏は述べています。と説明した。
さらに、KTrust はセキュリティ チームに攻撃プロセスの詳細な洞察を提供し、手動による軽減努力を促進し、可能な場合は自動化を提供します。 同社は、新しい攻撃ベクトルの発見に重点を置いたセキュリティ専門家の専任チームを維持しており、その結果、Kubernetes と Argo CD 用のいくつかの CVE が提出されました。
Awz Ventures のマネージング パートナーである Yaron Ashkenazi 氏は、KTrust のユニークな Kubernetes セキュリティ ソリューションに自信を表明し、市場の重要な需要を満たし、世界中で DevSecOps チームに力を与える能力を強調しました。
「KTrustへの当社の投資は、市場の重要な需要を満たす同社の特徴的なKubernetesセキュリティソリューションに対する当社の信頼を表しています。この投資により、KTrustはKubernetesベースのアプリケーションの安全な導入を確実にするために世界規模でDevSecOpsを強化することができます。」とマネージングパートナーのYaron Ashkenazi氏は述べています。 Awz Venturesで。
この投資により、KTrust は事業を拡大し、Kubernetes ベースのアプリケーションの安全な展開を強化し、サイバーセキュリティにおけるイノベーションと卓越性への取り組みを再確認する態勢を整えています。