Seus clusters merecem uma seguranรงa personalizada.
Simplifique as operaรงรตes do Kubernetes: identifique facilmente configuraรงรตes incorretas e vulnerabilidades em seus ambientes.
Seus clusters merecem uma seguranรงa personalizada.
Simplifique as operaรงรตes do Kubernetes: identifique facilmente configuraรงรตes incorretas e vulnerabilidades em seus ambientes.
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
|
MARVIN EM 4 PILARES
Common Expression Language (CEL)
Marvin usa um conjunto poderoso de expressรตes CEL para realizar verificaรงรตes extensivas nos recursos do seus ambientes Kubernetes.
Verificaรงรตes personalizadas
O Marvin permite criar cheques customizados e alinhados aos padrรตes da sua organizaรงรฃo, de acordo com suas necessidades especรญficas.
Verificaรงรตes nativas
Marvin inclui mais de 30 verificaรงรตes integradas de estruturas conhecidas, como PSS, NSA e CISA Kubernetes Hardening Guidance e ATT&CK do MITRE.
Integraรงรฃo perfeita com Zora
Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes, que emprega outros plug-ins para detectar problemas.
MARVIN EM 4 PILARES
Common Expression Language (CEL)
Marvin usa um conjunto poderoso de expressรตes CEL para realizar verificaรงรตes extensivas nos recursos do seus ambientes Kubernetes.
Verificaรงรตes personalizadas
O Marvin permite criar cheques customizados e alinhados aos padrรตes da sua organizaรงรฃo, de acordo com suas necessidades especรญficas.
Verificaรงรตes nativas
Marvin inclui mais de 30 verificaรงรตes integradas de estruturas conhecidas, como PSS, NSA e CISA Kubernetes Hardening Guidance e ATT&CK do MITRE.
Integraรงรฃo perfeita com Zora
Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes, que emprega outros plug-ins para detectar problemas.
Common Expression Language
(CEL)
O CEL oferece uma sรฉrie de benefรญcios que o tornam uma excelente escolha para criar verificaรงรตes fรกceis de usar para seguranรงa e confiabilidade do cluster Kubernetes.


Flexibilidade
O CEL oferece um alto grau de flexibilidade, permitindo adaptar as verificaรงรตes ร natureza dinรขmica dos ambientes Kubernetes. Vocรช pode definir variรกveis, aproveitar condicionais e loops e incorporar fontes de dados externas em suas verificaรงรตes.
Expressividade
CEL fornece um rico conjunto de operadores e funรงรตes, permitindo expressar condiรงรตes e regras complexas de forma concisa e legรญvel. Suas caracterรญsticas expressivas permitem definir verificaรงรตes precisas e adaptadas ร s suas necessidades especรญficas.
Simplicidade
CEL apresenta uma sintaxe simples e fรกcil de entender, mesmo para usuรกrios com experiรชncia limitada em programaรงรฃo. Sua simplicidade permite que os administradores entendam rapidamente o idioma e assinem cheques sem a necessidade de treinamento extensivo.
Common Expression Language (CEL)
(CEL)
O CEL oferece uma sรฉrie de benefรญcios que o tornam uma excelente escolha para criar verificaรงรตes fรกceis de usar para seguranรงa e confiabilidade do cluster Kubernetes.

Flexibilidade
O CEL oferece um alto grau de flexibilidade, permitindo adaptar as verificaรงรตes ร natureza dinรขmica dos ambientes Kubernetes. Vocรช pode definir variรกveis, aproveitar condicionais e loops e incorporar fontes de dados externas em suas verificaรงรตes.
Expressividade
CEL fornece um rico conjunto de operadores e funรงรตes, permitindo expressar condiรงรตes e regras complexas de forma concisa e legรญvel. Suas caracterรญsticas expressivas permitem definir verificaรงรตes precisas e adaptadas ร s suas necessidades especรญficas.
Simplicidade
CEL apresenta uma sintaxe simples e fรกcil de entender, mesmo para usuรกrios com experiรชncia limitada em programaรงรฃo. Sua simplicidade permite que os administradores entendam rapidamente o idioma e assinem cheques sem a necessidade de treinamento extensivo.
Verificaรงรตes personalizadas
Marvin permite definir e executar verificaรงรตes personalizadas adaptadas ao seu ambiente Kubernetes exclusivo.
Vocรช pode aproveitar os recursos expressivos do CEL para criar verificaรงรตes alinhadas aos padrรตes de seguranรงa e confiabilidade da sua organizaรงรฃo.


Aqui estรฃo alguns exemplos que mostram a simplicidade e o poder do CEL para definir verificaรงรตes personalizadas com Marvin:
Not allowed hostPort
Host namespaces
Insecure capabilities
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
Not allowed hostPort
Host namespaces
Insecure capabilities
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
Verificaรงรตes personalizadas
Marvin permite definir e executar verificaรงรตes personalizadas adaptadas ao seu ambiente Kubernetes exclusivo.
Vocรช pode aproveitar os recursos expressivos do CEL para criar verificaรงรตes alinhadas aos padrรตes de seguranรงa e confiabilidade da sua organizaรงรฃo.

Aqui estรฃo alguns exemplos que mostram a simplicidade e o poder do CEL para definir verificaรงรตes personalizadas com Marvin:
Not allowed hostPort
Host namespaces
Insecure capabilities
# check if all containers don't defines a hostPort (or a known list)
- expression: >
allContainers.all(container,
!has(container.ports) ||
container.ports.all(port,
!has(port.hostPort) ||
port.hostPort == 0 ||
port.hostPort in params.allowedHostPorts
)
)
Verificaรงรตes nativas
Marvin oferece um conjunto robusto de verificaรงรตes integradas para aumentar a seguranรงa e a confiabilidade de seus clusters Kubernetes.
Com mais de 20 verificaรงรตes integradas provenientes de estruturas confiรกveis, incluindo PSS (Pod Security Standards), benchmark CIS e ATT&CK do MITRE, Marvin fornece aos administradores uma ampla gama de avaliaรงรตes abrangentes.
These frameworks have been established as industry standards for assessing Kubernetes cluster security and serve as a solid foundation for Marvin's comprehensive checks.


Verificaรงรตes nativas
Marvin oferece um conjunto robusto de verificaรงรตes integradas para aumentar a seguranรงa e a confiabilidade de seus clusters Kubernetes.
Com mais de 20 verificaรงรตes integradas provenientes de estruturas confiรกveis, incluindo PSS (Pod Security Standards), benchmark CIS e ATT&CK do MITRE, Marvin fornece aos administradores uma ampla gama de avaliaรงรตes abrangentes.
These frameworks have been established as industry standards for assessing Kubernetes cluster security and serve as a solid foundation for Marvin's comprehensive checks.







Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes que detecta problemas, vulnerabilidades e configuraรงรตes incorretas, com base em plug-ins integrados (popeye, Zora e Trivy).
As a plugin inside Zora, Marvin's custom checks can be visualized within the Zora Dashboard, along side other integrated plugins, allowing you to monitor and manage your cluster's security and reliability via a single interface.
Integraรงรฃo perfeita com o Zora



Marvin se integra perfeitamente ao Zora, nossa ferramenta de verificaรงรฃo do Kubernetes que detecta problemas, vulnerabilidades e configuraรงรตes incorretas, com base em plug-ins integrados (popeye, Zora e Trivy).
As a plugin inside Zora, Marvin's custom checks can be visualized within the Zora Dashboard, along side other integrated plugins, allowing you to monitor and manage your cluster's security and reliability via a single interface.
Desbloqueie uma nova camada de seguranรงa em seu ambiente Kubernetes!
Open source
Nรฃo precisa de conta
Uso ilimitado
Junte-se a nossa comunidade
Junte-se a nossa comunidade
Desbloqueie uma nova camada de seguranรงa em seu ambiente Kubernetes!
Open source
Nรฃo precisa de conta
Uso ilimitado
Junte-se a nossa comunidade
Fale conosco
Almeda Campinas 802, CJ 12, Jardim Paulista,
Sรฃo Paulo - SP, 01404-001
Faรงa parte do time
Copyright ยฉ Getup
Fale conosco
Almeda Campinas 802, CJ 12, Jardim Paulista,
Sรฃo Paulo - SP, 01404-001
Faรงa parte do time
Copyright ยฉ Getup
Fale conosco
Almeda Campinas 802, CJ 12, Jardim Paulista,
Sรฃo Paulo - SP, 01404-001
Faรงa parte do time
Copyright ยฉ Getup