Пользовательские правила
Пользовательские правила позволяют адаптировать стандартные наборы правил безопасности модулей CSPM и KSPM под внутренние требования вашей компании.
Для работы с пользовательскими правилами необходима роль security-deck.rules.editor или выше.
Примечание
Чтобы проверка на соответствие правилу выполнялась, его необходимо добавить в новый или существующий пользовательский набор правил. После добавления удостоверьтесь, что набор включен в настройках окружения.
Пользовательские правила модуля CSPM
Пользовательские правила модуля CSPM создаются на основе базового стандартного правила. Базовое правило определяет основную логику проверки, которую можно дополнить или изменить.
Доступны следующие настройки:
- Редактирование названия и описания.
- Изменение критичности.
- Дополнение или изменение рекомендаций по исправлению.
- Редактирование настраиваемых параметров, специфичных для базового правила.
Пользовательские правила модуля KSPM
Пользовательские правила модуля KSPM создаются с нуля на основе собственных политик безопасности. В отличие от правил CSPM, они не требуют базового стандартного правила.
Доступны следующие настройки:
- Название и описание правила.
- Тип проверки — определяет, когда применяется правило. Сейчас поддерживается только опция Admission — правило применяется при создании или изменении Kubernetes-объекта.
- Критичность правила.
- Рекомендации по исправлению нарушений.
- YAML-код правила политики.
По умолчанию правило создается в режиме Аудит. После создания правила вы можете поменять режим.