Zurück zu den Updates
New releaseJul 14, 2026

KubeArmor v1.7.5-rc1

Runtime-Sicherheitsdurchsetzungssystem. Workload-Härtung/Sandboxing und die Implementierung von restriktivsten Richtlinien einfach gemacht durch die Nutzung von LSMs (LSM-BPF, AppArmor).

Teilen

Build Status CII Best Practices CLOMonitor OpenSSF Scorecard SLSA Level 3 codecov FOSSA Status FOSSA Status Slack Discussions Docker Downloads ArtifactHub

KubeArmor ist ein cloud-natives Laufzeit-Sicherheitsdurchsetzungssystem, das das Verhalten (wie Prozessausführung, Dateizugriff und Netzwerkoperationen) von Pods, Containern und Knoten (VMs) auf Systemebene einschränkt.

KubeArmor nutzt Linux-Sicherheitsmodule (LSMs) wie AppArmor, SELinux oder BPF-LSM, um die benutzerdefinierten Richtlinien durchzusetzen. KubeArmor erzeugt umfangreiche Alarme/Telemetrie-Ereignisse mit Container-/Pod-/Namespace-Identitäten mithilfe von eBPF.

💪 Infrastruktur härten
⛓️ Schützen Sie kritische Pfade wie Zertifikatsbündel
📋 MITRE-, STIG- und CIS-basierte Regeln
🛅 Beschränken Sie den Zugriff auf rohe DB-Tabellen
💍 Minimal privilegierter Zugriff
🚥 Prozess-Whitelisting
🚥 Netzwerk-Whitelisting
🎛️ Kontrollieren Sie den Zugriff auf sensible Assets
🔭 Anwendungsverhalten
🧬 Prozessausführungen, Dateisystemzugriffe
🧭 Service-Bindungen, Ingress-, Egress-Verbindungen
🔬 Profiling sensibler Systemaufrufe
❄️ Bereitstellungsmodelle
☸️ Kubernetes-Bereitstellung
🐋 Containerisierte Bereitstellung
💻 VM-/Bare-Metal-Bereitstellung

Architekturübersicht

KubeArmor High Level Design

Dokumentation 📓

Mitwirkende 👥

Zweiwöchentliches Treffen

Community & Governance

KubeArmor ist ein community-verwaltetes Projekt. Die folgenden Dokumente beschreiben, wie das Projekt geführt wird:

Kategorien