|
|
|
@@ -0,0 +1,706 @@
|
|
|
|
|
# Number of resources found as part of failed control "Control plane hardening"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Control plane hardening"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Control plane hardening"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Control plane hardening"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Host PID/IPC privileges"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Host PID/IPC privileges"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Host PID/IPC privileges"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Host PID/IPC privileges"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Immutable container filesystem"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Immutable container filesystem"} 17
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-audit",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-dashboard-aggregator",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-notification-server",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-ocimage",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-oracle",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-posture",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-rbac",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-vuln-scan",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Immutable container filesystem"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Immutable container filesystem",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Immutable container filesystem"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Immutable container filesystem"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Non-root containers"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Non-root containers"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Non-root containers"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Non-root containers"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Privileged container"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Privileged container"} 1
|
|
|
|
|
# Failed object from "NSA" control "Privileged container"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Privileged container",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Privileged container"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Privileged container"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Allowed hostPath"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Allowed hostPath"} 6
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allowed hostPath"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allowed hostPath",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Allowed hostPath"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Allowed hostPath"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Automatic mapping of service account"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Automatic mapping of service account"} 44
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="cyberarmor-system",name="ca-audit",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="cyberarmor-system",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="default",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-node-lease",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-public",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="attachdetach-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="bootstrap-signer",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="certificate-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="clusterrole-aggregation-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="coredns",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="cronjob-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="daemon-set-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="deployment-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="disruption-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="endpoint-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="endpointslice-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="endpointslicemirroring-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="ephemeral-volume-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="expand-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="generic-garbage-collector",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="horizontal-pod-autoscaler",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="job-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="kube-proxy",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="namespace-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="node-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="persistent-volume-binder",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="pod-garbage-collector",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="pv-protection-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="pvc-protection-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="replicaset-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="replication-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="resourcequota-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="root-ca-cert-publisher",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="service-account-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="service-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="statefulset-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="token-cleaner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="ttl-after-finished-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="kube-system",name="ttl-controller",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="nginx-ingress",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Automatic mapping of service account"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Automatic mapping of service account",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Automatic mapping of service account"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Automatic mapping of service account"} 0
|
|
|
|
|
# Number of resources found as part of failed control "hostNetwork access"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="hostNetwork access"} 6
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "hostNetwork access"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="hostNetwork access",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "hostNetwork access"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="hostNetwork access"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Resource policies"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Resource policies"} 7
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Resource policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Resource policies",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Resource policies"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Resource policies"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Exposed dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Exposed dashboard"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Exposed dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Exposed dashboard"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Allow privilege escalation"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Allow privilege escalation"} 17
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-audit",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-dashboard-aggregator",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-notification-server",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-ocimage",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-oracle",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-posture",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-rbac",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-vuln-scan",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Allow privilege escalation"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Allow privilege escalation",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Allow privilege escalation"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Allow privilege escalation"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Applications credentials in configuration files"} 7
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="kube-system",name="extension-apiserver-authentication",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="cyberarmor-system",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="default",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="kube-node-lease",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="kube-public",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="kube-system",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Applications credentials in configuration files",namespace="nginx-ingress",name="kube-root-ca.crt",groupVersionKind="v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Applications credentials in configuration files"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Cluster-admin binding"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Cluster-admin binding"} 4
|
|
|
|
|
# Failed object from "NSA" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Cluster-admin binding",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "NSA" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Cluster-admin binding",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "NSA" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Cluster-admin binding",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "NSA" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Cluster-admin binding",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Cluster-admin binding"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Cluster-admin binding"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Exec into container"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Exec into container"} 4
|
|
|
|
|
# Failed object from "NSA" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Exec into container",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "NSA" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Exec into container",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "NSA" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Exec into container",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "NSA" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Exec into container",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Exec into container"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Exec into container"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Dangerous capabilities"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Dangerous capabilities"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Dangerous capabilities"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Dangerous capabilities"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Insecure capabilities"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Insecure capabilities"} 1
|
|
|
|
|
# Failed object from "NSA" control "Insecure capabilities"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Insecure capabilities",namespace="kube-system",name="coredns",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Insecure capabilities"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Insecure capabilities"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Linux hardening"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Linux hardening"} 13
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-audit",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-dashboard-aggregator",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-notification-server",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-ocimage",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-oracle",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-posture",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-rbac",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-vuln-scan",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Linux hardening"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Linux hardening",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Linux hardening"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Linux hardening"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Ingress and Egress blocked"} 18
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-audit",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-dashboard-aggregator",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-notification-server",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-ocimage",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-oracle",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-posture",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-rbac",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-vuln-scan",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="coredns",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Ingress and Egress blocked",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Ingress and Egress blocked"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Ingress and Egress blocked"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Container hostPort"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Container hostPort"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Container hostPort"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Container hostPort"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Network policies"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Network policies"} 6
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="cyberarmor-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="kube-node-lease",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="kube-public",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="kube-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "NSA" control "Network policies"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="Network policies",name="nginx-ingress",groupVersionKind="v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Network policies"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="Network policies"} 0
|
|
|
|
|
# Number of resources found as part of failed control "CVE-2021-25741 - Using symlink for arbitrary host file system access."
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="CVE-2021-25741 - Using symlink for arbitrary host file system access."} 0
|
|
|
|
|
# Number of resources found as part of excluded control "CVE-2021-25741 - Using symlink for arbitrary host file system access."
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="CVE-2021-25741 - Using symlink for arbitrary host file system access."} 0
|
|
|
|
|
# Number of resources found as part of failed control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"} 1
|
|
|
|
|
# Failed object from "NSA" control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_object_failed_count{framework="NSA",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_resources_found_count{framework="NSA",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Access container service account"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access container service account"} 24
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="kube-system",name="system:persistent-volume-provisioner",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="kube-system",name="system:persistent-volume-provisioner",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="system:persistent-volume-provisioner",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="storage-provisioner",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="ca-controller-role-binding",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="ca-controller-roles",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-dashboard-aggregator",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-ocimage",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-oracle",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-posture",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-rbac",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-vuln-scan",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="system:coredns",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="system:coredns",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="kube-system",name="coredns",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="kubeadm:node-proxier",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="system:node-proxier",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="nginx-ingress-roles-binding",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",name="nginx-ingress-roles",groupVersionKind="rbac.authorization.k8s.io/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Access container service account"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Access container service account",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Access container service account"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access container service account"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Access Kubernetes dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access Kubernetes dashboard"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Access Kubernetes dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access Kubernetes dashboard"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Access tiller endpoint"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access tiller endpoint"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Access tiller endpoint"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Access tiller endpoint"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Applications credentials in configuration files"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Applications credentials in configuration files"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Applications credentials in configuration files"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Cluster-admin binding"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Cluster-admin binding"} 4
|
|
|
|
|
# Failed object from "MITRE" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster-admin binding",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster-admin binding",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster-admin binding",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster-admin binding"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster-admin binding",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Cluster-admin binding"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Cluster-admin binding"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Cluster internal networking"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Cluster internal networking"} 6
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="cyberarmor-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="kube-node-lease",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="kube-public",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="kube-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Cluster internal networking"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Cluster internal networking",name="nginx-ingress",groupVersionKind="v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Cluster internal networking"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Cluster internal networking"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Exec into container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exec into container"} 4
|
|
|
|
|
# Failed object from "MITRE" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Exec into container",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Exec into container",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Exec into container",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Exec into container"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Exec into container",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Exec into container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exec into container"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Exposed dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exposed dashboard"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Exposed dashboard"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exposed dashboard"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Exposed sensitive interfaces"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exposed sensitive interfaces"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "Exposed sensitive interfaces"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Exposed sensitive interfaces"} 0
|
|
|
|
|
# Number of resources found as part of failed control "hostPath mount"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="hostPath mount"} 6
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="hostPath mount",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "hostPath mount"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="hostPath mount"} 0
|
|
|
|
|
# Number of resources found as part of failed control "List Kubernetes secrets"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="List Kubernetes secrets"} 13
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="expand-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="generic-garbage-collector",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="namespace-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="persistent-volume-binder",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="resourcequota-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",name="system:kube-controller-manager",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="bootstrap-signer",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="bootstrap-signer",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "List Kubernetes secrets"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="List Kubernetes secrets",namespace="kube-system",name="token-cleaner",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "List Kubernetes secrets"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="List Kubernetes secrets"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Mount service principal"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Mount service principal"} 6
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="kube-system",name="kube-apiserver-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="kube-system",name="kube-scheduler-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Mount service principal"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Mount service principal",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Mount service principal"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Mount service principal"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Network mapping"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Network mapping"} 6
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="cyberarmor-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="default",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="kube-node-lease",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="kube-public",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="kube-system",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Network mapping"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Network mapping",name="nginx-ingress",groupVersionKind="v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Network mapping"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Network mapping"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Privileged container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Privileged container"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Privileged container"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Privileged container",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Privileged container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Privileged container"} 0
|
|
|
|
|
# Number of resources found as part of failed control "SSH server running inside container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="SSH server running inside container"} 0
|
|
|
|
|
# Number of resources found as part of excluded control "SSH server running inside container"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="SSH server running inside container"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Writable hostPath mount"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Writable hostPath mount"} 6
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="kube-system",name="etcd-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="kube-system",name="kube-controller-manager-david-virtualbox",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="kube-system",name="storage-provisioner",groupVersionKind="v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="cyberarmor-system",name="ca-webhook",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="cyberarmor-system",name="ca-websocket",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Writable hostPath mount"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Writable hostPath mount",namespace="kube-system",name="kube-proxy",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Writable hostPath mount"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Writable hostPath mount"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Malicious admission controller (mutating)"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Malicious admission controller (mutating)"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Malicious admission controller (mutating)"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Malicious admission controller (mutating)",name="ca-mutate-cfg",groupVersionKind="admissionregistration.k8s.io/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Malicious admission controller (mutating)"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Malicious admission controller (mutating)"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Malicious admission controller (validating)"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Malicious admission controller (validating)"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Malicious admission controller (validating)"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Malicious admission controller (validating)",name="ca-validate-cfg",groupVersionKind="admissionregistration.k8s.io/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Malicious admission controller (validating)"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Malicious admission controller (validating)"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Delete Kubernetes events"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Delete Kubernetes events"} 6
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",namespace="kube-system",name="generic-garbage-collector",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Delete Kubernetes events"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Delete Kubernetes events",namespace="kube-system",name="namespace-controller",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Delete Kubernetes events"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Delete Kubernetes events"} 0
|
|
|
|
|
# Number of resources found as part of failed control "CoreDNS poisoning"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CoreDNS poisoning"} 6
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",namespace="kube-system",name="generic-garbage-collector",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "CoreDNS poisoning"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CoreDNS poisoning",namespace="kube-system",name="root-ca-cert-publisher",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "CoreDNS poisoning"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CoreDNS poisoning"} 0
|
|
|
|
|
# Number of resources found as part of failed control "Data Destruction"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Data Destruction"} 20
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="cyberarmor-system",name="ca-controller-service-account",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",name="system:masters",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="default",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="cronjob-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="daemon-set-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="deployment-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="generic-garbage-collector",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="job-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="namespace-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="node-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="persistent-volume-binder",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="pod-garbage-collector",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="replicaset-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="replication-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="statefulset-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="ttl-after-finished-controller",groupVersionKind=""} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",name="system:kube-controller-manager",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",name="system:kube-scheduler",groupVersionKind="rbac.authorization.k8s.io"} 1
|
|
|
|
|
# Failed object from "MITRE" control "Data Destruction"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="Data Destruction",namespace="kube-system",name="token-cleaner",groupVersionKind=""} 1
|
|
|
|
|
# Number of resources found as part of excluded control "Data Destruction"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="Data Destruction"} 0
|
|
|
|
|
# Number of resources found as part of failed control "CVE-2021-25741 - Using symlink for arbitrary host file system access."
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CVE-2021-25741 - Using symlink for arbitrary host file system access."} 0
|
|
|
|
|
# Number of resources found as part of excluded control "CVE-2021-25741 - Using symlink for arbitrary host file system access."
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CVE-2021-25741 - Using symlink for arbitrary host file system access."} 0
|
|
|
|
|
# Number of resources found as part of failed control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"} 1
|
|
|
|
|
# Failed object from "MITRE" control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_object_failed_count{framework="MITRE",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability",namespace="nginx-ingress",name="nginx-ingress",groupVersionKind="apps/v1"} 1
|
|
|
|
|
# Number of resources found as part of excluded control "CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"
|
|
|
|
|
kubescape_resources_found_count{framework="MITRE",control="CVE-2021-25742-nginx-ingress-snippet-annotation-vulnerability"} 0
|