---
title: Tool open source per applicare policy di sicurezza.
description: Kyverno, Gatekeeper e Falco sono tre strumenti open source riconosciuti dalla Cloud Native Computing Foundation che assicurano la sicurezza degli ambienti Kubernetes. Scopri come usarli nei tuoi ambienti di sviluppo.
image: https://blog.sourcesense.com/hubfs/Scudo%20con%20timone%20allinterno.jpg
---

[Skip to content](https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza#main-content)

[![Sourcesense](https://blog.sourcesense.com/hs-fs/hubfs/logo-sourcesense-colori.png?width=533&height=80&name=logo-sourcesense-colori.png "Sourcesense")](https://www.sourcesense.com/)

- [BLOG](https://blog.sourcesense.com)

- [BLOG](https://blog.sourcesense.com)

![Scudo con all'interno un timone come simbolo metaforico di sicurezza e difesa dei tre tool descritti nell'articolo: Kyverno, Gatekeeper e Falco.](https://blog.sourcesense.com/hs-fs/hubfs/Scudo%20con%20timone%20allinterno.jpg?width=352&name=Scudo%20con%20timone%20allinterno.jpg)

# Tool open source per applicare policy di sicurezza.

[Follow us on Facebook](http://www.facebook.com/sharer/sharer.php?u=https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza) [Follow us on LinkedIn](http://www.linkedin.com/shareArticle?mini=true&url=https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza) [Follow us on X](https://x.com/intent/post?url=https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza&text=Tool%20open%20source%20per%20applicare%20policy%20di%20sicurezza.)

 15 ottobre, 2024

 

Kyverno, Gatekeeper, Falco. Tre [strumenti open source](https://blog.sourcesense.com/open-source/software-open-source-i-requisiti-per-affidarsi-a-professionisti-certificati) riconosciuti dalla Cloud Native Computing Foundation che permettono di mantenere le applicazioni sicure e conformi agli standard. Si tratta di strumenti complementari applicati in ambito [Kubernetes](https://blog.sourcesense.com/open-source/kubernetes-o-openshift-differenze-e-applicazioni) che soprattutto se usati insieme creano ambienti di sviluppo sicuri sin dalle fase iniziali.

- **Kyverno** consente di **definire policy specifiche** per la gestione delle risorse Kubernetes. Può modificare automaticamente le richieste per garantire che rispettino le policy stabilite.
- **Gatekeeper** permette di **applicare policy di sicurezza** che controllano come vengono configurate le applicazioni nel cluster Kubernetes. Grazie a un **sistema di vincoli**, assicura che si autorizzino **solo configurazioni conformi** alle regole aziendali.
- **Falco** **monitora in tempo reale le attività** delle applicazioni e del sistema operativo, rilevando comportamenti sospetti attraverso **regole personalizzabili**. Utilizza tecnologie avanzate come eBPF per monitorare le chiamate di sistema.

### Kyverno

Kyverno verifica se le richieste di creazione o modifica delle applicazioni rispettano le policy stabilite e in caso contrario le rifiuta. In alcuni casi può anche modificare automaticamente la richiesta per assicurarsi che rispetti le policy. Kyverno può anche generare automaticamente nuove risorse basate su policy predefinite. Ad esempio, se viene creato un nuovo pod senza una rete sicura, Kyverno può configurarlo per utilizzare automaticamente una rete sicura.

#### Cosa puoi fare con Kyverno

- **Vietare immagini non sicure**  
  Puoi usare Kyverno per **vietare l'uso di immagini Docker non firmate** (immagini non verificate) per le tue applicazioni. Se qualcuno tenta di usare un'immagine non sicura, Kyverno bloccherà la creazione dell'applicazione.
- **Aggiungere automaticamente etichette**  
  Puoi configurare Kyverno per aggiungere automaticamente etichette a tutte le risorse Kubernetes
- **Controllare le configurazioni**  
  Puoi impostare una policy che richiede che tutte le applicazioni utilizzino una certa quantità di risorse. Se qualcuno tenta di creare un'applicazione con risorse insufficienti, Kyverno rifiuterà la richiesta.

### Gatekeeper

Per le applicazioni che vengono eseguite su Kubernetes Gatekeeper controlla le richieste di creazione e aggiornamento delle applicazioni (o "pod") e decide se queste richieste possono essere approvate o devono essere rifiutate.

Si basa su vincoli e modelli di vincolo.

- **Vincoli**: si tratta di regole preimpostate. Ad esempio, uno dei vincoli potrebbe stabilire che solo le applicazioni che utilizzano immagini sicure possono essere create nel sistema.
- **Modelli di vincolo** che definiscono come applicare i vincoli. Ad esempio, se il vincolo dice "solo immagini sicure", il modello spiega come controllare se l'immagine è effettivamente sicura prima di permettere l'accesso.

#### Cosa puoi fare con Gatekeeper 

- **Impedire l'uso di immagini non sicure**  
  Se qualcuno prova a creare un'applicazione utilizzando un'immagine Docker non firmata (un'immagine non verificata), Gatekeeper rifiuterà la richiesta.
- **Richiesta di Certificati TLS**  
  Un'altra regola potrebbe essere che tutte le comunicazioni tra le applicazioni devono essere criptate. Se un'applicazione tenta di comunicare senza utilizzare un certificato valido (che garantisce la sicurezza della comunicazione), Gatekeeper bloccherà questa comunicazione.
- **Test delle regole senza impatti**  
  Prima di applicare nuove regole, Gatekeeper consente agli amministratori di testarle in modalità "dry run". Questo significa che possono vedere quali richieste verrebbero rifiutate senza effettivamente bloccarle, permettendo loro di fare aggiustamenti prima di attivare le nuove regole.

### Falco

Falco protegge le applicazioni che girano nei container di Kubernetes. In particolare monitora costantemente l'attività delle applicazioni e del sistema operativo sottostante. Osserva le chiamate di sistema, che sono le richieste fatte dal software al sistema operativo per eseguire operazioni (come aprire un file o connettersi a una rete) rivelando eventuali comportamenti anomali o potenzialmente dannosi. Consente di definire regole di sicurezza che specificano quali comportamenti sono considerati normali e quali no. Ad esempio, una regola potrebbe indicare che non è normale per un'applicazione tentare di accedere a file sensibili senza autorizzazione. Genera alert quando non vengono rispettate le regole predefinite.

#### Cosa puoi fare con Falco

- **Rilevare accessi non autorizzati**  
  Se un'applicazione tenta di accedere a file riservati, come quelli contenenti dati sensibili, Falco può generare un alert immediato. Questo permette agli amministratori di intervenire rapidamente per prevenire possibili violazioni.
- **Monitoraggio di attività sospette**  
  Se un processo all'interno di un container cerca di eseguire comandi non autorizzati (come cancellare file importanti), Falco può inviare una notifica agli amministratori per avvisare della situazione.
- **Rilevare comportamenti anomali**  
  Se un'applicazione inizia a comportarsi in modo strano, ad esempio tentando di comunicare con server esterni non autorizzati, Falco è in grado di rilevare questo comportamento anomalo e segnalarlo.

Kyverno, Gatekeeper e Falco utilizzati insieme di applicare standard di sicurezza, agendo automaticamente ed evitando interventi manuali.

Se vuoi rendere sicure le tue infrastrutture cloud native integrando queste soluzioni open source contattaci.

 

 

[Cloud](https://blog.sourcesense.com/tag/cloud), [Infrastruttura IT](https://blog.sourcesense.com/tag/infrastruttura-it), [Open Source](https://blog.sourcesense.com/tag/open-source)

## Potrebbe interessarti anche

[![Software Intelligence per la compliance di banche e assicurazioni](https://blog.sourcesense.com/hubfs/SoftwareIntelligenceBanche-1680x500.jpg)](https://blog.sourcesense.com/software-intelligence-per-la-compliance-di-banche-e-assicurazioni)

### [Software Intelligence per la compliance di banche e assicurazioni](https://blog.sourcesense.com/software-intelligence-per-la-compliance-di-banche-e-assicurazioni)

La conformità normativa è legata strettamente alla governance del software, soprattutto in...

[![Kubernetes su AWS, Google Cloud e Azure, quale scegliere?](https://blog.sourcesense.com/hubfs/Kubernetes-1680x500.jpg)](https://blog.sourcesense.com/kubernetes-su-aws-google-cloud-e-azure-quale-scegliere)

### [Kubernetes su AWS, Google Cloud e Azure, quale scegliere?](https://blog.sourcesense.com/kubernetes-su-aws-google-cloud-e-azure-quale-scegliere)

Quando si introduce Kubernetes in azienda, la prima decisione strutturale riguarda il modello di...

[![Knowledge graph e software intelligence: l’AI che comprende il codice](https://blog.sourcesense.com/hubfs/Knowledge-graph.jpeg)](https://blog.sourcesense.com/knowledge-graph-software-intelligence-ai-comprende-codice)

### [Knowledge graph e software intelligence: l’AI che comprende il codice](https://blog.sourcesense.com/knowledge-graph-software-intelligence-ai-comprende-codice)

Più si va avanti e più le aspettative sull’intelligenza artificiale aumentano, soprattutto in...

[Follow us on LinkedIn](https://www.linkedin.com/company/sourcesense/) [YouTube](https://www.youtube.com/@sourcesensechannel) [Instagram](https://www.instagram.com/sourcesense/) <https://x.com/sourcesense>

![Sourcesense](https://blog.sourcesense.com/hs-fs/hubfs/icon-1.png?width=64&height=64&name=icon-1.png "Sourcesense")

© 2026 All rights reserved.

 Cookie Settings

```json
{
  "@context" : "https://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Sourcesense",
    "url" : "https://blog.sourcesense.com/author/sourcesense"
  },
  "dateModified" : "2026-02-16T14:47:08.252Z",
  "datePublished" : "2024-10-15T08:35:06.000Z",
  "headline" : "Tool open source per applicare policy di sicurezza.",
  "image" : [ "https://blog.sourcesense.com/hubfs/Scudo%20con%20timone%20allinterno.jpg" ],
  "mainEntityOfPage" : {
    "@id" : "https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://blog.sourcesense.com/hubfs/logo-sourcesense-colori.png"
    },
    "name" : "Sourcesense"
  }
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "Article",
  "about" : {
    "@type" : "Thing",
    "name" : "Cloud"
  },
  "articleBody" : "Kyverno, Gatekeeper, Falco. Tre strumenti open source riconosciuti dalla Cloud Native Computing Foundation che permettono di mantenere le applicazioni sicure e conformi agli standard. Si tratta di strumenti complementari applicati in ambito Kubernetes che soprattutto se usati insieme creano ambienti di sviluppo sicuri sin dalle fase iniziali. Kyverno consente di definire policy specifiche per la gestione delle risorse Kubernetes. Può modificare automaticamente le richieste per garantire che rispettino le policy stabilite. Gatekeeper permette di applicare policy di sicurezza che controllano come vengono configurate le applicazioni nel cluster Kubernetes. Grazie a un sistema di vincoli, assicura che si autorizzino solo configurazioni conformi alle regole aziendali. Falco monitora in tempo reale le attività delle applicazioni e del sistema operativo, rilevando comportamenti sospetti attraverso regole personalizzabili. Utilizza tecnologie avanzate come eBPF per monitorare le chiamate di sistema. Kyverno Kyverno verifica se le richieste di creazione o modifica delle applicazioni rispettano le policy stabilite e in caso contrario le rifiuta. In alcuni casi può anche modificare automaticamente la richiesta per assicurarsi che rispetti le policy. Kyverno può anche generare automaticamente nuove risorse basate su policy predefinite. Ad esempio, se viene creato un nuovo pod senza una rete sicura, Kyverno può configurarlo per utilizzare automaticamente una rete sicura. Cosa puoi fare con Kyverno Vietare immagini non sicure Puoi usare Kyverno per vietare l'uso di immagini Docker non firmate (immagini non verificate) per le tue applicazioni. Se qualcuno tenta di usare un'immagine non sicura, Kyverno bloccherà la creazione dell'applicazione. Aggiungere automaticamente etichette Puoi configurare Kyverno per aggiungere automaticamente etichette a tutte le risorse Kubernetes Controllare le configurazioni Puoi impostare una policy che richiede che tutte le applicazioni utilizzino una certa quantità di risorse. Se qualcuno tenta di creare un'applicazione con risorse insufficienti, Kyverno rifiuterà la richiesta. Gatekeeper Per le applicazioni che vengono eseguite su Kubernetes Gatekeeper controlla le richieste di creazione e aggiornamento delle applicazioni (o \"pod\") e decide se queste richieste possono essere approvate o devono essere rifiutate. Si basa su vincoli e modelli di vincolo. Vincoli: si tratta di regole preimpostate. Ad esempio, uno dei vincoli potrebbe stabilire che solo le applicazioni che utilizzano immagini sicure possono essere create nel sistema. Modelli di vincolo che definiscono come applicare i vincoli. Ad esempio, se il vincolo dice \"solo immagini sicure\", il modello spiega come controllare se l'immagine è effettivamente sicura prima di permettere l'accesso. Cosa puoi fare con Gatekeeper Impedire l'uso di immagini non sicure Se qualcuno prova a creare un'applicazione utilizzando un'immagine Docker non firmata (un'immagine non verificata), Gatekeeper rifiuterà la richiesta. Richiesta di Certificati TLS Un'altra regola potrebbe essere che tutte le comunicazioni tra le applicazioni devono essere criptate. Se un'applicazione tenta di comunicare senza utilizzare un certificato valido (che garantisce la sicurezza della comunicazione), Gatekeeper bloccherà questa comunicazione. Test delle regole senza impatti Prima di applicare nuove regole, Gatekeeper consente agli amministratori di testarle in modalità \"dry run\". Questo significa che possono vedere quali richieste verrebbero rifiutate senza effettivamente bloccarle, permettendo loro di fare aggiustamenti prima di attivare le nuove regole. Falco Falco protegge le applicazioni che girano nei container di Kubernetes. In particolare monitora costantemente l'attività delle applicazioni e del sistema operativo sottostante. Osserva le chiamate di sistema, che sono le richieste fatte dal software al sistema operativo per eseguire operazioni (come aprire un file o connettersi a una rete) rivelando eventuali comportamenti anomali o potenzialmente dannosi. Consente di definire regole di sicurezza che specificano quali comportamenti sono considerati normali e quali no. Ad esempio, una regola potrebbe indicare che non è normale per un'applicazione tentare di accedere a file sensibili senza autorizzazione. Genera alert quando non vengono rispettate le regole predefinite. Cosa puoi fare con Falco Rilevare accessi non autorizzati Se un'applicazione tenta di accedere a file riservati, come quelli contenenti dati sensibili, Falco può generare un alert immediato. Questo permette agli amministratori di intervenire rapidamente per prevenire possibili violazioni. Monitoraggio di attività sospette Se un processo all'interno di un container cerca di eseguire comandi non autorizzati (come cancellare file importanti), Falco può inviare una notifica agli amministratori per avvisare della situazione. Rilevare comportamenti anomali Se un'applicazione inizia a comportarsi in modo strano, ad esempio tentando di comunicare con server esterni non autorizzati, Falco è in grado di rilevare questo comportamento anomalo e segnalarlo. Kyverno, Gatekeeper e Falco utilizzati insieme di applicare standard di sicurezza, agendo automaticamente ed evitando interventi manuali. Se vuoi rendere sicure le tue infrastrutture cloud native integrando queste soluzioni open source contattaci.",
  "author" : {
    "@type" : "Person",
    "name" : "Sourcesense",
    "sameAs" : [ "https://www.linkedin.com/company/sourcesense/" ],
    "url" : "https://blog.sourcesense.com/author/sourcesense"
  },
  "dateModified" : "1771253228256",
  "datePublished" : "2024-10-15 08:35:06",
  "description" : "Kyverno, Gatekeeper e Falco sono tre strumenti open source riconosciuti dalla Cloud Native Computing Foundation che assicurano la sicurezza degli ambienti Kubernetes. Scopri come usarli nei tuoi ambienti di sviluppo.",
  "editor" : {
    "@type" : "Person",
    "name" : "Sourcesense"
  },
  "headline" : "Tool open source per applicare policy di sicurezza.",
  "image" : {
    "@type" : "ImageObject",
    "height" : 675,
    "url" : "https://139525617.fs1.hubspotusercontent-eu1.net/hubfs/139525617/Scudo%20con%20timone%20allinterno.jpg",
    "width" : 1200
  },
  "inLanguage" : "it-IT",
  "isAccessibleForFree" : true,
  "mainEntityOfPage" : {
    "@id" : "https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza",
    "@type" : "WebPage"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://139525617.fs1.hubspotusercontent-eu1.net/hubfs/139525617/logo-sourcesense-colori.png"
    },
    "name" : "Sourcesense Blog - Accelera l’evoluzione digitale",
    "sameAs" : [ "https://www.linkedin.com/company/sourcesense/" ]
  },
  "url" : "https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza",
  "wordCount" : 753
}
```

```json
{
  "@context" : "https://schema.org",
  "@type" : "VideoObject",
  "author" : {
    "@type" : "Person",
    "name" : "Federico Yusteenappar"
  },
  "contentUrl" : "https://www.youtube.com/watch?v=S5njvCGixOg",
  "dateModified" : "2025-01-26T14:00:00+01:00",
  "datePublished" : "2025-01-26T14:00:00+01:00",
  "description" : "Scopri come utilizzare tool open source per implementare policy di sicurezza e garantire un software più sicuro e conforme.",
  "duration" : "PT10M0S",
  "embedUrl" : "https://www.youtube.com/embed/S5njvCGixOg",
  "headline" : "Tool open source per applicare policy di sicurezza",
  "image" : "https://139525617.fs1.hubspotusercontent-eu1.net/hubfs/139525617/tool-open-source-policy-sicurezza.jpeg",
  "mainEntityOfPage" : {
    "@id" : "https://blog.sourcesense.com/tool-open-source-per-applicare-policy-di-sicurezza",
    "@type" : "WebPage"
  },
  "name" : "Tool open source per applicare policy di sicurezza",
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://139525617.fs1.hubspotusercontent-eu1.net/hubfs/139525617/logo-sourcesense.svg"
    },
    "name" : "Sourcesense"
  },
  "thumbnailUrl" : "https://img.youtube.com/vi/S5njvCGixOg/maxresdefault.jpg",
  "uploadDate" : "2025-01-26T14:00:00+01:00"
}
```