Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kube-bench — تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes | Kitploit
أدوات/GitHubGitHub/aquasecurity/kube-bench
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن السحابة
GitHubaquasecurity/kube-bench

kube-bench

تتحقق مما إذا كان Kubernetes منشورًا وفقًا لأفضل ممارسات الأمان كما هو محدد في معيار CIS Kubernetes

عرض المستودع
8.1k1.3kمنذ 3 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

GitHub Release Downloads Docker Pulls Go Report Card Build Status License Coverage Status

شعار kube-bench

kube-bench هو أداة تتحقق من أن Kubernetes قد تم نشرها بشكل آمن عن طريق تشغيل الاختبارات الموثقة في CIS Kubernetes Benchmark.

تم تكوين الاختبارات باستخدام ملفات YAML، مما يجعل هذه الأداة سهلة التحديث مع تطور مواصفات الاختبار.

Kubernetes Bench للأمان

مسح CIS كجزء من Trivy و Trivy Operator

Trivy هو الماسح الأمني السحابي الشامل الكل في واحد، ويمكن نشره كـ Kubernetes Operator داخل الكتلة. يدعم كل من واجهة سطر الأوامر Trivy و Trivy Operator مسح CIS Kubernetes Benchmark بالإضافة إلى العديد من الميزات الأخرى.

بداية سريعة

هناك عدة طرق لتشغيل kube-bench. يمكنك تشغيل kube-bench داخل pod، لكنه سيحتاج إلى الوصول إلى مساحة PID الخاصة بالمضيف لفحص العمليات الجارية، بالإضافة إلى الوصول إلى بعض الدلائل على المضيف حيث يتم تخزين ملفات التكوين والملفات الأخرى.

يمكن تطبيق ملف job.yaml المرفق لتشغيل الاختبارات كـ job. على سبيل المثال:

root@kitploit:~
$ kubectl apply -f job.yaml
job.batch/kube-bench created

$ kubectl get pods
NAME                      READY   STATUS              RESTARTS   AGE
kube-bench-j76s9   0/1     ContainerCreating   0          3s

# انتظر بضع ثوانٍ حتى يكتمل job
$ kubectl get pods
NAME                      READY   STATUS      RESTARTS   AGE
kube-bench-j76s9   0/1     Completed   0          11s

# النتائج موجودة في سجلات الـpod
kubectl logs kube-bench-j76s9
[INFO] 1 Master Node Security Configuration
[INFO] 1.1 API Server
...

لمزيد من المعلومات وطرق مختلفة لتشغيل kube-bench راجع التوثيق

رجاءً ملاحظة

  1. يقوم kube-bench بتنفيذ CIS Kubernetes Benchmark بأقرب ما يمكن. يرجى رفع المشكلات هنا إذا كان kube-bench لا ينفذ الاختبار بشكل صحيح كما هو موصوف في Benchmark. للإبلاغ عن مشكلات في Benchmark نفسه (مثل اختبارات تعتقد أنها غير مناسبة)، يرجى الانضمام إلى مجتمع CIS.

  2. لا يوجد تطابق واحد لواحد بين إصدارات Kubernetes وإصدارات CIS benchmark. راجع دعم CIS Kubernetes Benchmark لمعرفة إصدارات Kubernetes التي تغطيها الإصدارات المختلفة من benchmark.

بشكل افتراضي، سيحدد kube-bench مجموعة الاختبارات المراد تشغيلها بناءً على إصدار Kubernetes الذي يعمل على الجهاز.

  • راجع التوثيق التالي حول تشغيل kube-bench لمزيد من التفاصيل.

المساهمة

يرجى قراءة المساهمة قبل المساهمة. نرحب بطلبات السحب (PRs) وتقارير المشكلات.

خارطة الطريق

بالنظر إلى المستقبل، نخطط لإصدار تحديثات لـ kube-bench لإضافة دعم للإصدارات الجديدة من CIS Benchmark. لاحظ أن هذه الإصدارات لا تصدر بنفس تكرار إصدارات Kubernetes.

تنزيل الأداة