- Pod セキュリティ(Security Context) - コンテナセキュリティ( Seccomp, AppArmor/SELinux, Runtime Security) - セキュリティポリシー( Pod Security Admission, OPA Gatekeeper, Conftest) - ネットワークセキュリティ( Network Policy) - イメージ・ノードセキュリティ( Trivy, Vuls) - イメージ署名(Sigstore) - 機密情報の管理(Sealed Secrets, External Secrets, Secrets Store CSI Driver) - ポスチャ管理(kube-bench, kube-hunter, Kubescape) - 振る舞い検知(Falco, Tracee, Tetragon) - フォレンジック(kube-forensics) - バックアップ(Velero)