All authors
CyberStrikeus avatar

Claude Skills by CyberStrikeus

github.com/CyberStrikeus
1,315 skillsA× 1,256B× 57D× 20 installs374 views
Cis Ocp V180 1.2.16A

Ensure that the --secure-port argument is not set to 0 (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.17B

Ensure that the healthz endpoint is protected by RBAC (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.18A

Ensure that the --audit-log-path argument is set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.19A

Ensure that the audit logs are forwarded off the cluster for retention (Manual)

securitygokubernetes
0
291
Cis Ocp V180 1.2.2A

Use https for kubelet connections (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.20A

Ensure that the maximumRetainedFiles argument is set to 10 or as appropriate (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.21A

Configure Kubernetes API Server Maximum Audit Log Size (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.22A

Ensure that the --request-timeout argument is set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.23A

Ensure that the --service-account-lookup argument is set to true (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.24A

Ensure that the --service-account-key-file argument is set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.25A

Ensure that the --etcd-certfile and --etcd-keyfile arguments are set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.26A

Ensure that the --tls-cert-file and --tls-private-key-file arguments are set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.27A

Ensure that the --tls-ca-file argument is set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.28A

Ensure that the --etcd-cafile argument is set (Manual)

securityrustgo
0
291
Cis Ocp V180 1.2.29A

Ensure that encryption providers are appropriately configured (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.3A

Ensure that the kubelet uses certificates to authenticate (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.30A

Ensure that the API Server only makes use of Strong Cryptographic Ciphers (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.31A

Ensure that unsupported configuration overrides are not used (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.4A

Verify that the kubelet certificate authority is set as appropriate (Manual)

securityrustgo
0
291
Cis Ocp V180 1.2.5A

Ensure that the --authorization-mode argument is not set to AlwaysAllow (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.6A

Verify that RBAC is enabled (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.7A

Ensure that the APIPriorityAndFairness feature gate is enabled (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.8A

Ensure that the admission control plugin AlwaysAdmit is not set (Manual)

securitygobash
0
291
Cis Ocp V180 1.2.9A

Ensure that the admission control plugin AlwaysPullImages is not set (Manual)

securityrustgo
0
291
Cis Ocp V180 1.3.1B

Ensure controller manager healthz endpoints protected by RBAC (Manual)

securitygobash
0
291
Cis Ocp V180 1.3.2A

Ensure --use-service-account-credentials set to true (Manual)

securitygobash
0
291
Cis Ocp V180 1.3.3A

Ensure --service-account-private-key-file set (Manual)

securitygobash
0
291
Cis Ocp V180 1.3.4A

Ensure --root-ca-file set as appropriate (Manual)

securityrustgo
0
291
Cis Ocp V180 1.4.1B

Ensure healthz endpoints for scheduler protected by RBAC (Manual)

securitygobash
0
291
Cis Ocp V180 1.4.2B

Verify scheduler API service protected by RBAC (Manual)

securitygobash
0
291
Cis Ocp V180 2.1A

Ensure --cert-file and --key-file set (Manual)

securitygobash
0
291
Cis Ocp V180 2.2A

Ensure --client-cert-auth set to true (Manual)

securitygobash
0
291
Cis Ocp V180 2.3A

Ensure --auto-tls not set to true (Manual)

securityrustgo
0
291
Cis Ocp V180 2.4A

Ensure --peer-cert-file and --peer-key-file set (Manual)

securitygobash
0
291
Cis Ocp V180 2.5A

Ensure --peer-client-cert-auth set to true (Manual)

securitygobash
0
291
Cis Ocp V180 2.6A

Ensure --peer-auto-tls not set to true (Manual)

securityrustgo
0
291
Cis Ocp V180 2.7A

Ensure unique Certificate Authority used for etcd (Manual)

securityrustgo
0
291
Cis Ocp V180 3.1.1A

Client certificate authentication should not be used for users (Manual)

securitygobash
0
291
Cis Ocp V180 3.2.1A

Ensure minimal audit policy created (Manual)

securitygobash
0
291
Cis Ocp V180 3.2.2A

Ensure audit policy covers key security concerns (Manual)

securitygobash
0
291
Cis Ocp V180 4.1.1A

Ensure that the kubelet service file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.10A

Ensure that the kubelet configuration file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.2A

Ensure that the kubelet service file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.3A

If proxy kube proxy configuration file exists ensure permissions are set to 644 or more restrictive (Manual)

securitygobash
0
291
Cis Ocp V180 4.1.4A

If proxy kubeconfig file exists ensure ownership is set to root:root (Manual)

securitygobash
0
291
Cis Ocp V180 4.1.5A

Ensure that the --kubeconfig kubelet.conf file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.6A

Ensure that the --kubeconfig kubelet.conf file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.7A

Ensure that the certificate authorities file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.8A

Ensure that the client certificate authorities file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V180 4.1.9A

Ensure that the kubelet --config configuration file has permissions set to 600 or more restrictive (Automated)

securitygobash
0
291