Аудит процессов и приложений на рабочих узлах Kubernetes
Статья создана
Обновлена 11 сентября 2026 г.
Набор содержит правила, позволяющие выполнять инвентаризацию и аудит множества параметров и компонентов с уровня операционной системы рабочих узлов Kubernetes.
Набор правил не соответствует требованиям стандартов безопасности, поскольку предназначен только для сбора информации. Для ее анализа можно использовать сервис Yandex Audit Trails с последующим экспортом в системы SIEM/SOC.
| Правило | Идентификатор проверки |
|---|---|
| Инвентаризация параметров sysctl ОС | kspm.inventory.sysctl |
| Инвентаризация информации о логинах пользователей ОС | kspm.inventory.logins |
| Инвентаризация информации о сетевых параметрах ОС | kspm.inventory.network |
| Инвентаризация разделяемой памяти ОС | kspm.inventory.shared-memory |
| Инвентаризация о базовых параметрах ОС | kspm.inventory.general |
| Инвентаризация процессов ОС | kspm.inventory.processes |
| Инвентаризация информации об установленных пакетах ОС | kspm.inventory.apps |
| Инвентаризация пользователей ОС | kspm.inventory.users |
| Инвентаризация APT-репозиториев ОС | kspm.inventory.apt-sources |
| Инвентаризация AppArmor ОС | kspm.inventory.apparmor |
| Инвентаризация самомониторинга агента osquery | kspm.inventory.selfmon |
| Инвентаризация событий seccomp ОС | kspm.inventory.seccomp |
| Инвентаризация ядра ОС | kspm.inventory.kernel |