Zurück zu den Updates
New releaseJul 22, 2026

kubescape v4.0.11

Open-Source-Kubernetes-Sicherheitsplattform, die Cluster, Manifeste und Images auf Fehlkonfigurationen, Schwachstellen und Compliance gegen NSA-, MITRE- und CIS-Benchmarks über den gesamten Entwicklungslebenszyklus hinweg scannt.

Teilen

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Umfassende Kubernetes-Sicherheit von der Entwicklung bis zur Laufzeit

Kubescape ist eine Open-Source-Kubernetes-Sicherheitsplattform, die umfassende Sicherheitsabdeckung bietet – von links nach rechts über den gesamten Entwicklungs- und Bereitstellungslebenszyklus hinweg. Sie bietet Härtung, Posture-Management und Laufzeitsicherheitsfunktionen, um einen robusten Schutz für Kubernetes-Umgebungen zu gewährleisten.

Kubescape wurde von ARMO entwickelt und ist ein Cloud Native Computing Foundation (CNCF) Inkubationsprojekt.

Bitte star ⭐ das Repository, wenn wir Kubescape weiterentwickeln und verbessern sollen!


📑 Inhaltsverzeichnis


✨ Funktionen

FunktionBeschreibung
🔍 Fehlkonfigurations-ScanningScannen von Clustern, YAML-Dateien und Helm-Charts gegen NSA-CISA, MITRE ATT&CK® und CIS Benchmarks
🐳 Image-Schwachstellen-ScanningErkennen von CVEs in Container-Images mit Grype
🩹 Image-PatchingAutomatisches Patchen verwundbarer Images mit Copacetic
🔧 Automatische BehebungAutomatisches Beheben von Fehlkonfigurationen in Kubernetes-Manifesten
🛡️ Admission ControlDurchsetzung von Sicherheitsrichtlinien mit Validating Admission Policies (VAP)
📊 LaufzeitsicherheiteBPF-basierte Laufzeitüberwachung über Inspektor Gadget
🤖 KI-IntegrationMCP-Server für die Integration von KI-Assistenten

🎬 Demo

Kubescape CLI demo

🚀 Schnellstart

1. Kubescape installieren

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Weitere Optionen finden Sie unter Installation (Homebrew, Krew, Windows usw.)

2. Ersten Scan ausführen

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Ergebnisse erkunden

Kubescape bietet eine detaillierte Übersicht über die Sicherheitslage, einschließlich:

  • Sicherheitsstatus der Control Plane
  • Risiken der Zugriffskontrolle
  • Fehlkonfigurationen von Workloads
  • Lücken in Netzwerkrichtlinien
  • Compliance-Bewertungen (MITRE, NSA)

📦 Installation

Einzeilige Installation (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Paketmanager

PlattformBefehl
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Vollständige Installationsanleitung →


🛠️ CLI-Befehle

Kubescape bietet eine umfassende CLI mit den folgenden Befehlen:

BefehlBeschreibung
kubescape scanCluster, Dateien oder Images auf Sicherheitsprobleme scannen
kubescape scan imageContainer-Images auf Schwachstellen scannen
kubescape fixFehlkonfigurationen in Manifestdateien automatisch beheben oder Korrekturen für einen Cluster-Scan ausgeben
kubescape patchContainer-Images patchen, um Schwachstellen zu beheben
kubescape listVerfügbare Frameworks und Controls auflisten
kubescape downloadArtefakte für die Offline-/Air-Gapped-Nutzung herunterladen
kubescape configZwischengespeicherte Konfigurationen verwalten
kubescape operatorMit dem In-Cluster-Kubescape-Operator interagieren
kubescape vapValidating Admission Policies verwalten
kubescape mcpserverMCP-Server für die Integration von KI-Assistenten starten
kubescape completionShell-Vervollständigungsskripte generieren
kubescape versionVersionsinformationen anzeigen

📖 Verwendungsbeispiele

Scannen

Einen laufenden Cluster scannen

# Default scan (all frameworks)
kubescape scan

Kategorien