Prepare v1.24 docker builds
[functest-kubernetes.git] / docker / security / testcases.yaml
1 ---
2 tiers:
3   - name: security
4     description: >-
5       Set of basic security tests.
6     testcases:
7       - case_name: kube_hunter
8         project_name: functest
9         criteria: 100
10         blocking: false
11         description: >-
12           Check that the kubernetes cluster has no known
13           vulnerabilities
14         run:
15           name: kube_hunter
16           args:
17             severity: high
18
19       - case_name: kube_bench_master
20         project_name: functest
21         criteria: 100
22         blocking: false
23         description: >-
24           Checks whether Kubernetes is deployed securely by running
25           the master checks documented in the CIS Kubernetes
26           Benchmark.
27         run:
28           name: kube_bench
29           args:
30             target: master
31
32       - case_name: kube_bench_node
33         project_name: functest
34         criteria: 100
35         blocking: false
36         description: >-
37           Checks whether Kubernetes is deployed securely by running
38           the node checks documented in the CIS Kubernetes
39           Benchmark.
40         run:
41           name: kube_bench
42           args:
43             target: node