# OWASP Kubernetes Top Ten ja

This is the unofficial Japanese translation of the [OWASP Kubernetes Top Ten](https://github.com/OWASP/www-project-kubernetes-top-ten).

**!!! Work In Progress !!!**

* Document Site - <https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/>
* Document Repository - <https://github.com/coky-t/owasp-kubernetes-top-ten-ja>

### Originator

* Project Site - <https://owasp.org/www-project-kubernetes-top-ten/>
* Project Repository - <https://github.com/OWASP/www-project-kubernetes-top-ten>

## OWASP Kubernetes Top 10 日本語版

* [概要](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/index)
* [リーダー](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/leaders)
* [OWASP Kubernetes Top 10](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/document)

### OWASP Kubernetes Top 10 2025 日本語版

* K01:2025 [安全でないワークロード設定](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k01-insecure-workload-configurations)
* K02:2025 [過度に許可を与える認可設定](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k02-overly-permissive-authorization-configurations)
* K03:2025 [シークレット管理の不備](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k03-secrets-management-failures)
* K04:2025 [クラスタレベルのポリシー適用の欠如](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k04-lack-of-cluster-level-policy-enforcement)
* K05:2025 [ネットワークセグメンテーションコントロールの欠落](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k05-missing-network-segmentation-controls)
* K06:2025 [過度に開示された Kubernetes コンポーネント](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k06-overly-exposed-kubernetes-components)
* K07:2025 [誤構成された脆弱なクラスタコンポーネント](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k07-misconfigured-and-vulnerable-cluster-components)
* K08:2025 [クラスタからクラウドへのラテラルムーブメント](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k08-cluster-to-cloud-lateral-movement)
* K09:2025 [不備のある認証メカニズム](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k09-broken-authentication-mechanisms)
* K10:2025 [不十分なログ記録と監視](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2025/k10-inadequate-logging-and-monitoring)

### OWASP Kubernetes Top 10 2022 日本語版

* K00:2022 [Kubernetes Security Top Ten へようこそ](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/index)
* K01:2022 [安全でないワークロード設定](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k01-insecure-workload-configurations)
* K02:2022 [サプライチェーンの脆弱性](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k02-supply-chain-vulnerabilities)
* K03:2022 [過度に許可を与える RBAC 設定](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k03-overly-permissive-rbac)
* K04:2022 [一元化されたポリシー施行の欠如](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k04-policy-enforcement)
* K05:2022 [不十分なログ記録と監視](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k05-inadequate-logging)
* K06:2022 [認証メカニズムの不備](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k06-broken-authentication)
* K07:2022 [ネットワークセグメンテーションコントロールの欠落](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k07-network-segmentation)
* K08:2022 [機密管理の不備](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k08-secrets-management)
* K09:2022 [クラスタコンポーネントの設定ミス](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k09-misconfigured-cluster-components)
* K10:2022 [古くて脆弱な Kubernetes コンポーネント](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/k10-vulnerable-components)
* [その他考慮すべきリスク](https://coky-t.gitbook.io/owasp-kubernetes-top-ten-ja/owasp-kubernetes-top-10-ri-ben-yu-ban/owasp-kubernetes-top-10-2022/other-risks)

## License

[Creative Commons Attribution-ShareAlike 4.0 International](https://creativecommons.org/licenses/by-sa/4.0/)

## Translator (Japanese)

[Koki Takeyama](https://github.com/coky-t)

* Document Site - <https://coky-t.gitbook.io/owasp-docs-ja/>
* Document Repository - <https://github.com/coky-t/owasp-docs-ja>
