Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
kube-beacon — ماسح ضوئي مفتوح المصدر في وقت التشغيل لمجموعة k8s ويقوم بإجراء فحوصات تدقيق أمان بناءً على مواصفات CIS Kubernetes Benchmark | Kitploit
أدوات/GitHubGitHub/chen-keinan/kube-beacon
ماسحات الثغرات الأمنيةأمن الحاوياتتدقيق التكوينأمن السحابةDevSecOps
GitHubchen-keinan/kube-beacon

kube-beacon

ماسح ضوئي مفتوح المصدر في وقت التشغيل لمجموعة k8s ويقوم بإجراء فحوصات تدقيق أمان بناءً على مواصفات CIS Kubernetes Benchmark

عرض المستودع
698منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Go Report Card License Build Status Coverage Status Gitter
شعار kube-beacon

مشروع Kube-Beacon

افحص بيئة Kubernetes الخاصة بك !!

Kube-Beacon هو ماسح تدقيق مفتوح المصدر يقوم بإجراء فحص تدقيق على مجموعة Kubernetes منشورة ويخرج تقرير أمان.

اختبارات التدقيق هي التنفيذ الكامل لـ مواصفات CIS Kubernetes Benchmark

جديد !! يمكن الآن الاستفادة من نتيجة التدقيق كـ webhook عبر إضافة مستخدم (باستخدام إضافة Go)

يتم إجراء فحوصات التدقيق على عقد التحكم والعقد العاملية ويتضمن تقرير التدقيق الناتج:

  • السبب الجذري للمشكلة الأمنية
  • الإصلاح المقترح للمشكلة الأمنية

مخرجات فحص تدقيق مجموعة Kubernetes:

k8s audit

  • التثبيت
  • بداية سريعة
  • Kube-beacon كـ Docker
  • Kube-beacon كـ Pod في k8s
  • استخدام إضافة المستخدم
  • الخطوات التالية

التثبيت

root@kitploit:~
git clone https://github.com/chen-keinan/kube-beacon
cd kube-beacon
make build
  • ملاحظة: يتطلب kube-beacon صلاحية المستخدم الجذر (root) للتنفيذ

بداية سريعة

قم بتنفيذ kube-beacon بدون أي خيارات، لتنفيذ جميع الاختبارات:

root@kitploit:~
 ./kube-beacon 

قم بتنفيذ kube-beacon مع خيارات، لتنفيذ اختبار حسب الطلب:

root@kitploit:~
Usage: kube-Beacon [--version] [--help] <command> [<args>]

الأوامر المتاحة هي:
  -r , --report :  تشغيل اختبارات التدقيق وإنشاء تقرير الفشل
  -i , --include: تنفيذ اختبار تدقيق محدد فقط، مثال -i=1.2.3,1.4.5
  -e , --exclude: تجاهل اختبارات تدقيق محددة، مثال -e=1.2.3,1.4.5
  -n , --node:    تنفيذ اختبارات التدقيق على عقدة محددة، مثال -n=master,-n=worker
  -s , --spec:    تنفيذ مواصفات اختبار تدقيق محددة، مثال -s=gke, default=k8s
  -v , --version:  تنفيذ إصدار مواصفات اختبار تدقيق محدد، مثال -v=1.1.0,default=1.6.0

تنفيذ الاختبارات وإنشاء تقرير اختبارات الفشل

root@kitploit:~
./kube-beacon -r

Kube-beacon كـ Pod في k8s

  • تنفيذ kube-beacon كـ pod في مجموعة k8s

  • إضافة ربط دور الكتلة مع دور=cluster-admin

root@kitploit:~
kubectl create clusterrolebinding default-admin --clusterrole cluster-admin --serviceaccount=default:default
root@kitploit:~
cd jobs
  • تشغيل الوظيفة التالية لمجموعة k8s بسيطة
root@kitploit:~
kubectl apply -f k8s.yaml
  • تشغيل الوظيفة التالية لمجموعة gke
root@kitploit:~
kubectl apply -f gke.yaml
  • التحقق من حالة pod k8s
root@kitploit:~
kubectl get pods --all-namespaces

NAMESPACE     NAME                                                        READY   STATUS      RESTARTS   AGE
default       kube-beacon-sc8g9                                           0/1     Completed   0          111s
kube-system   event-exporter-gke-8489df9489-skcvv                         2/2     Running     0          7m24s
kube-system   fluentd-gke-7d5sl                                           2/2     Running     0          7m6s
kube-system   fluentd-gke-f6q5d                                           2/2     Running     0          6m59s
  • التحقق من مخرجات تدقيق pod k8s
root@kitploit:~
kubectl logs kube-beacon-sc8g9 
  • التنظيف (إزالة الدور وحذف pod)
root@kitploit:~
kubectl delete clusterrolebinding default-admin
root@kitploit:~
kubectl delete -f k8s.yaml

استخدام إضافة المستخدم

يقدم Kube-Beacon خطافًا (hook) لإضافات المستخدم مثال :

  • K8sBenchAuditResultHook - يقبل هذا الخطاف نتائج اختبارات التدقيق القياسية كما وجدها تقرير التدقيق
ترجمة إضافة المستخدم
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/bench_plugin.so /<plugin folder>/bench_plugin.go
نسخ الإضافة إلى المجلد (يتم إنشاء مجلد .beacon عند أول تشغيل)
root@kitploit:~
cp /<plugin folder>/bench_plugin.so ~/.beacon/plugins/compile/bench_plugin.so

ملاحظة: يجب تجميع الإضافة والملف الثنائي بنفس بيئة Linux

الخطوات التالية

  • إضافة دعم لفحص Amazon EKS
تنزيل الأداة