MARVIN EM 4 PILARES

Common Expression Language (CEL)

Marvin usa um conjunto poderoso de expressรตes CEL para realizar verificaรงรตes extensivas nos recursos do seus ambientes Kubernetes.

Verificaรงรตes personalizadas

O Marvin permite criar cheques customizados e alinhados aos padrรตes da sua organizaรงรฃo, de acordo com suas necessidades especรญficas.

Verificaรงรตes nativas

Marvin inclui mais de 30 verificaรงรตes integradas de estruturas conhecidas, como PSS, NSA e CISA Kubernetes Hardening Guidance e ATT&CK do MITRE.

Integraรงรฃo perfeita com Zora

Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes, que emprega outros plug-ins para detectar problemas.

MARVIN EM 4 PILARES

Common Expression Language (CEL)

Marvin usa um conjunto poderoso de expressรตes CEL para realizar verificaรงรตes extensivas nos recursos do seus ambientes Kubernetes.

Verificaรงรตes personalizadas

O Marvin permite criar cheques customizados e alinhados aos padrรตes da sua organizaรงรฃo, de acordo com suas necessidades especรญficas.

Verificaรงรตes nativas

Marvin inclui mais de 30 verificaรงรตes integradas de estruturas conhecidas, como PSS, NSA e CISA Kubernetes Hardening Guidance e ATT&CK do MITRE.

Integraรงรฃo perfeita com Zora

Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes, que emprega outros plug-ins para detectar problemas.

Common Expression Language

(CEL)

O CEL oferece uma sรฉrie de benefรญcios que o tornam uma excelente escolha para criar verificaรงรตes fรกceis de usar para seguranรงa e confiabilidade do cluster Kubernetes.

Flexibilidade

O CEL oferece um alto grau de flexibilidade, permitindo adaptar as verificaรงรตes ร  natureza dinรขmica dos ambientes Kubernetes. Vocรช pode definir variรกveis, aproveitar condicionais e loops e incorporar fontes de dados externas em suas verificaรงรตes.

Expressividade

CEL fornece um rico conjunto de operadores e funรงรตes, permitindo expressar condiรงรตes e regras complexas de forma concisa e legรญvel. Suas caracterรญsticas expressivas permitem definir verificaรงรตes precisas e adaptadas ร s suas necessidades especรญficas.

Simplicidade

CEL apresenta uma sintaxe simples e fรกcil de entender, mesmo para usuรกrios com experiรชncia limitada em programaรงรฃo. Sua simplicidade permite que os administradores entendam rapidamente o idioma e assinem cheques sem a necessidade de treinamento extensivo.

Common Expression Language (CEL)

(CEL)

O CEL oferece uma sรฉrie de benefรญcios que o tornam uma excelente escolha para criar verificaรงรตes fรกceis de usar para seguranรงa e confiabilidade do cluster Kubernetes.

Flexibilidade

O CEL oferece um alto grau de flexibilidade, permitindo adaptar as verificaรงรตes ร  natureza dinรขmica dos ambientes Kubernetes. Vocรช pode definir variรกveis, aproveitar condicionais e loops e incorporar fontes de dados externas em suas verificaรงรตes.

Expressividade

CEL fornece um rico conjunto de operadores e funรงรตes, permitindo expressar condiรงรตes e regras complexas de forma concisa e legรญvel. Suas caracterรญsticas expressivas permitem definir verificaรงรตes precisas e adaptadas ร s suas necessidades especรญficas.

Simplicidade

CEL apresenta uma sintaxe simples e fรกcil de entender, mesmo para usuรกrios com experiรชncia limitada em programaรงรฃo. Sua simplicidade permite que os administradores entendam rapidamente o idioma e assinem cheques sem a necessidade de treinamento extensivo.

Verificaรงรตes personalizadas

Marvin permite definir e executar verificaรงรตes personalizadas adaptadas ao seu ambiente Kubernetes exclusivo.

Vocรช pode aproveitar os recursos expressivos do CEL para criar verificaรงรตes alinhadas aos padrรตes de seguranรงa e confiabilidade da sua organizaรงรฃo.

Aqui estรฃo alguns exemplos que mostram a simplicidade e o poder do CEL para definir verificaรงรตes personalizadas com Marvin:

Not allowed hostPort

Host namespaces

Insecure capabilities

# check if all containers don't defines a hostPort (or a known list)
- expression: >
      allContainers.all(container,
        !has(container.ports) ||
        container.ports.all(port,
          !has(port.hostPort) ||
          port.hostPort == 0 ||
          port.hostPort in params.allowedHostPorts
        )
      )

Not allowed hostPort

Host namespaces

Insecure capabilities

# check if all containers don't defines a hostPort (or a known list)
- expression: >
      allContainers.all(container,
        !has(container.ports) ||
        container.ports.all(port,
          !has(port.hostPort) ||
          port.hostPort == 0 ||
          port.hostPort in params.allowedHostPorts
        )
      )

Verificaรงรตes personalizadas

Marvin permite definir e executar verificaรงรตes personalizadas adaptadas ao seu ambiente Kubernetes exclusivo.

Vocรช pode aproveitar os recursos expressivos do CEL para criar verificaรงรตes alinhadas aos padrรตes de seguranรงa e confiabilidade da sua organizaรงรฃo.

Aqui estรฃo alguns exemplos que mostram a simplicidade e o poder do CEL para definir verificaรงรตes personalizadas com Marvin:

Not allowed hostPort

Host namespaces

Insecure capabilities

# check if all containers don't defines a hostPort (or a known list)
- expression: >
      allContainers.all(container,
        !has(container.ports) ||
        container.ports.all(port,
          !has(port.hostPort) ||
          port.hostPort == 0 ||
          port.hostPort in params.allowedHostPorts
        )
      )

Verificaรงรตes nativas

Marvin oferece um conjunto robusto de verificaรงรตes integradas para aumentar a seguranรงa e a confiabilidade de seus clusters Kubernetes.

Com mais de 20 verificaรงรตes integradas provenientes de estruturas confiรกveis, incluindo PSS (Pod Security Standards), benchmark CIS e ATT&CK do MITRE, Marvin fornece aos administradores uma ampla gama de avaliaรงรตes abrangentes.

These frameworks have been established as industry standards for assessing Kubernetes cluster security and serve as a solid foundation for Marvin's comprehensive checks.

Verificaรงรตes nativas

Marvin oferece um conjunto robusto de verificaรงรตes integradas para aumentar a seguranรงa e a confiabilidade de seus clusters Kubernetes.

Com mais de 20 verificaรงรตes integradas provenientes de estruturas confiรกveis, incluindo PSS (Pod Security Standards), benchmark CIS e ATT&CK do MITRE, Marvin fornece aos administradores uma ampla gama de avaliaรงรตes abrangentes.

These frameworks have been established as industry standards for assessing Kubernetes cluster security and serve as a solid foundation for Marvin's comprehensive checks.

Integraรงรฃo perfeita com o Zora

Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes que detecta problemas, vulnerabilidades e configuraรงรตes incorretas, com base em plug-ins integrados (popeye, Zora e Trivy).

As a plugin inside Zora, Marvin's custom checks can be visualized within the Zora Dashboard, along side other integrated plugins, allowing you to monitor and manage your cluster's security and reliability via a single interface.

Integraรงรฃo perfeita com o Zora

Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes que detecta problemas, vulnerabilidades e configuraรงรตes incorretas, com base em plug-ins integrados (popeye, Zora e Trivy).

As a plugin inside Zora, Marvin's custom checks can be visualized within the Zora Dashboard, along side other integrated plugins, allowing you to monitor and manage your cluster's security and reliability via a single interface.

Desbloqueie uma nova camada de seguranรงa em seu ambiente Kubernetes!

Open source

Nรฃo precisa de conta

Uso ilimitado

Junte-se a nossa comunidade

Junte-se a nossa comunidade

Desbloqueie uma nova camada de seguranรงa em seu ambiente Kubernetes!

Open source

Nรฃo precisa de conta

Uso ilimitado

Junte-se a nossa comunidade

Social

Fale conosco

Almeda Campinas 802, CJ 12, Jardim Paulista,

Sรฃo Paulo - SP, 01404-001

Faรงa parte do time

Nossos conteรบdos

Social

Fale conosco

Almeda Campinas 802, CJ 12, Jardim Paulista,

Sรฃo Paulo - SP, 01404-001

Faรงa parte do time

Nossos conteรบdos

Social

Fale conosco

Almeda Campinas 802, CJ 12, Jardim Paulista,

Sรฃo Paulo - SP, 01404-001

Faรงa parte do time

Nossos conteรบdos