All authors
CyberStrikeus avatar

Claude Skills by CyberStrikeus

github.com/CyberStrikeus
1,315 skillsA× 1,256B× 57D× 20 installs318 views
Cis Ocp V190 2.6A

Ensure that the --peer-auto-tls argument is not set to true (Manual)

securityrustgo
0
291
Cis Ocp V190 2.7A

Ensure that a unique Certificate Authority is used for etcd (Manual)

securityrustgo
0
291
Cis Ocp V190 3.1.1A

Client certificate authentication should not be used for users (Manual)

securitygobash
0
291
Cis Ocp V190 3.2.1A

Ensure that a minimal audit policy is created (Manual)

securitygobash
0
291
Cis Ocp V190 3.2.2A

Ensure that the audit policy covers key security concerns (Manual)

securitygobash
0
291
Cis Ocp V190 4.1.1A

Ensure that the kubelet service file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.10A

Ensure that the kubelet configuration file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.2A

Ensure that the kubelet service file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.3A

If proxy kube proxy configuration file exists ensure permissions are set to 644 or more restrictive (Manual)

securitygobash
0
291
Cis Ocp V190 4.1.4A

If proxy kubeconfig file exists ensure ownership is set to root:root (Manual)

securitygobash
0
291
Cis Ocp V190 4.1.5A

Ensure that the --kubeconfig kubelet.conf file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.6A

Ensure that the --kubeconfig kubelet.conf file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.7A

Ensure that the certificate authorities file permissions are set to 644 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.8A

Ensure that the client certificate authorities file ownership is set to root:root (Automated)

securitygobash
0
291
Cis Ocp V190 4.1.9A

Ensure that the kubelet --config configuration file has permissions set to 600 or more restrictive (Automated)

securitygobash
0
291
Cis Ocp V190 4.2.1A

Activate Garbage collection in OpenShift Container Platform 4, as appropriate (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.10A

Ensure that the --rotate-certificates argument is not set to false (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.11A

Verify that the RotateKubeletServerCertificate argument is set to true (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.12A

Ensure that the Kubelet only makes use of Strong Cryptographic Ciphers (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.2A

Ensure that the --anonymous-auth argument is set to false (Automated)

securitygobash
0
291
Cis Ocp V190 4.2.3A

Ensure that the --authorization-mode argument is not set to AlwaysAllow (Automated)

securitygobash
0
291
Cis Ocp V190 4.2.4A

Ensure that the --client-ca-file argument is set as appropriate (Automated)

securityrustgo
0
291
Cis Ocp V190 4.2.5A

Verify that the read only port is not used or is set to 0 (Automated)

securitygobash
0
291
Cis Ocp V190 4.2.6A

Ensure that the --streaming-connection-idle-timeout argument is not set to 0 (Automated)

securitygobash
0
291
Cis Ocp V190 4.2.7A

Ensure that the --make-iptables-util-chains argument is set to true (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.8A

Ensure that the kubeAPIQPS [--event-qps] argument is set to a level which ensures appropriate event capture (Manual)

securitygobash
0
291
Cis Ocp V190 4.2.9A

Ensure that the --tls-cert-file and --tls-private-key-file arguments are set as appropriate (Manual)

securityrustgo
0
291
Cis Ocp V190 5.1.1A

Ensure that the cluster-admin role is only used where required (Manual)

securitygobash
0
291
Cis Ocp V190 5.1.2A

Minimize access to secrets (Manual)

securitygobash
0
291
Cis Ocp V190 5.1.3A

Minimize wildcard use in Roles and ClusterRoles (Manual)

securitygobash
0
291
Cis Ocp V190 5.1.4A

Minimize access to create pods (Manual)

securitygobash
0
291
Cis Ocp V190 5.1.5A

Ensure that default service accounts are not actively used (Manual)

securitygokubernetes
0
291
Cis Ocp V190 5.1.6A

Ensure that Service Account Tokens are only mounted where necessary (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.1A

Minimize the admission of privileged containers (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.10A

Minimize access to privileged Security Context Constraints (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.2A

Minimize the admission of containers wishing to share the host process ID namespace (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.3A

Minimize the admission of containers wishing to share the host IPC namespace (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.4A

Minimize the admission of containers wishing to share the host network namespace (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.5A

Minimize the admission of containers with allowPrivilegeEscalation (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.6A

Minimize the admission of root containers (Manual)

securitygobash
0
291
Cis Ocp V190 5.2.7A

Minimize the admission of containers with the NET_RAW capability (Manual)

securityrustgo
0
291
Cis Ocp V190 5.2.8A

Minimize the admission of containers with added capabilities (Manual)

securityrustgo
0
291
Cis Ocp V190 5.2.9A

Minimize the admission of containers with capabilities assigned (Manual)

securityrustgo
0
291
Cis Ocp V190 5.3.1A

Ensure that the CNI in use supports Network Policies (Manual)

securitygonode
0
291
Cis Ocp V190 5.3.2A

Ensure that all Namespaces have Network Policies defined (Manual)

securitygobash
0
291
Cis Ocp V190 5.4.1A

Prefer using secrets as files over secrets as environment variables (Manual)

securitygobash
0
291
Cis Ocp V190 5.4.2A

Consider external secret storage (Manual)

securitygokubernetes
0
291
Cis Ocp V190 5.5.1A

Configure Image Provenance using image controller configuration parameters (Manual)

securityrustgo
0
291
Cis Ocp V190 5.7.1A

Create administrative boundaries between resources using namespaces (Manual)

securitygobash
0
291
Cis Ocp V190 5.7.2A

Ensure that the seccomp profile is set to docker/default in your pod definitions (Manual)

securitygobash
0
291