Zurück zu den Updates
New releaseAug 12, 2026

kubescape v4.0.12

Open-Source-Kubernetes-Sicherheitsplattform, die Cluster, Manifeste und Images auf Fehlkonfigurationen, Schwachstellen und Compliance gegen NSA-, MITRE- und CIS-Benchmarks über den gesamten Entwicklungslebenszyklus hinweg scannt.

Teilen

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape-Logo

Umfassende Kubernetes-Sicherheit von der Entwicklung bis zur Laufzeit

Kubescape ist eine Open-Source-Kubernetes-Sicherheitsplattform, die umfassende Sicherheitsabdeckung über den gesamten Entwicklungs- und Bereitstellungslebenszyklus hinweg bietet. Sie bietet Härtung, Posture-Management und Laufzeit-Sicherheitsfähigkeiten, um einen robusten Schutz für Kubernetes-Umgebungen zu gewährleisten.

Kubescape wurde von ARMO entwickelt und ist ein Cloud Native Computing Foundation (CNCF) Inkubationsprojekt.

Bitte star ⭐ das Repository, wenn Sie möchten, dass wir Kubescape weiterentwickeln und verbessern!


📑 Inhaltsverzeichnis


✨ Funktionen

FunktionBeschreibung
🔍 Fehlkonfigurations-ScanCluster, YAML-Dateien und Helm-Charts gegen NSA-CISA, MITRE ATT&CK® und CIS-Benchmarks scannen
🐳 Image-SchwachstellenscanCVEs in Container-Images mit Grype erkennen
🩹 Image-PatchingSchwachstellen in Images automatisch mit Copacetic patchen
🔧 Auto-ReparaturFehlkonfigurationen in Kubernetes-Manifesten automatisch beheben
🛡️ Admission ControlSicherheitsrichtlinien mit Validating Admission Policies (VAP) durchsetzen
📊 LaufzeitsicherheiteBPF-basierte Laufzeitüberwachung via Inspektor Gadget
🤖 KI-IntegrationMCP-Server für die Integration von KI-Assistenten

🎬 Demo

Kubescape CLI Demo

🚀 Schnellstart

1. Kubescape installieren

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Siehe Installation für weitere Optionen (Homebrew, Krew, Windows usw.)

2. Ersten Scan durchführen

# Aktuellen Cluster scannen
kubescape scan

# Bestimmte YAML-Datei oder Verzeichnis scannen
kubescape scan /pfad/zu/manifesten/

# Container-Image auf Schwachstellen scannen
kubescape scan image nginx:latest

3. Ergebnisse erkunden

Kubescape bietet einen detaillierten Sicherheitsposture-Überblick, einschließlich:

  • Sicherheitsstatus der Control Plane
  • Zugriffskontrollrisiken
  • Workload-Fehlkonfigurationen
  • Netzwerkrichtlinien-Lücken
  • Compliance-Ergebnisse (MITRE, NSA)

📦 Installation

Einzeilige Installation (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Paketmanager

PlattformBefehl
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Vollständige Installationsanleitung →


🛠️ CLI-Befehle

Kubescape bietet eine umfassende CLI mit folgenden Befehlen:

BefehlBeschreibung
kubescape scanCluster, Dateien oder Images auf Sicherheitsprobleme scannen
kubescape scan imageContainer-Images auf Schwachstellen scannen
kubescape fixFehlkonfigurationen in Manifestdateien automatisch beheben
kubescape patchContainer-Images patchen, um Schwachstellen zu beheben
kubescape listVerfügbare Frameworks und Controls auflisten
kubescape downloadArtefakte für die Offline-Nutzung herunterladen
kubescape configZwischengespeicherte Konfigurationen verwalten
kubescape operatorMit dem In-Cluster-Kubescape-Operator interagieren
kubescape vapValidating Admission Policies verwalten
kubescape mcpserverMCP-Server für KI-Assistenten-Integration starten
kubescape completionShell-Vervollständigungsskripte generieren
kubescape versionVersionsinformationen anzeigen

📖 Anwendungsbeispiele

Scannen

Einen laufenden Cluster scannen

# Standard-Scan (alle Frameworks)
kubescape scan

Kategorien