Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
kube-scan — kube-scan: Octarine k8s Cluster-Risikobewertungs-Tool | Kitploit
Tools/GitHubGitHub/octarinesec/kube-scan
Cloud-Infrastruktur-SicherheitSchwachstellenscannerContainer-SicherheitKonfigurationsprüfungCloud-SicherheitDevSecOpsFehlkonfigurationArchived
GitHuboctarinesec/kube-scan

kube-scan

kube-scan: Octarine k8s Cluster-Risikobewertungs-Tool

Repository anzeigen
8021095vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Webseite
Teilen

Kube-Scan

Probieren Sie noch heute unser kostenloses Kubernetes-Risikobewertungstool aus.
Führen Sie es jederzeit auf jedem Cluster aus. Keine Daten verlassen Ihren Cluster. Wir sammeln keine Informationen.
Weitere Informationen zu Octarine finden Sie unter https://www.octarinesec.com.

Ermitteln Sie den Risikoscore Ihrer Workloads

Kube-Scan vergibt für jeden Workload einen Risikoscore von 0 (kein Risiko) bis 10 (hohes Risiko). Das Risiko basiert auf der Laufzeitkonfiguration jedes Workloads (derzeit über 20 Einstellungen). Die genauen Regeln und die Scoring-Formel sind Teil des Open-Source-Frameworks KCCSS, des Kubernetes Common Configuration Scoring System.

KCCSS ähnelt dem Common Vulnerability Scoring System (CVSS), dem Industriestandard zur Bewertung von Schwachstellen, konzentriert sich jedoch stattdessen auf die Konfigurationen und Sicherheitseinstellungen selbst. Schwachstellen sind immer nachteilig, Konfigurationseinstellungen können jedoch unsicher, neutral oder entscheidend für den Schutz oder die Behebung sein. KCCSS bewertet sowohl Risiken als auch Abhilfemaßnahmen als separate Regeln und ermöglicht es Benutzern, ein Risiko für jede Laufzeiteinstellung eines Workloads zu berechnen und daraus das Gesamtrisiko des Workloads zu ermitteln.

Bitte beachten Sie, dass kube-scan den Cluster beim Start scannt und den Scan alle 24 Stunden wiederholt. Wenn Sie also einen aktuellen Risikoscore erhalten möchten (z. B. nach der Installation einer neuen App), sollten Sie den kube-scan-Pod neu starten.

Schnellstart

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80
Tool herunterladen

Öffnen Sie anschließend http://localhost:8080 in Ihrem Browser.

Verwendung eines Load-Balancer-Dienstes

  • Diese Methode setzt voraus, dass Sie einen Cloud-Anbieter verwenden, der Load-Balancer bereitstellt.
root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

Holen Sie sich die Load-Balancer-Adresse mit

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..ip}

oder

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..hostname}

abhängig vom Load-Balancer-Typ.

Öffnen Sie anschließend diese Adresse in Ihrem Browser.

Verwendung der API

Wenn Sie kube-scan mit dem Load-Balancer-Dienst auf Ihren Cluster angewendet haben:

„HOST“ bezieht sich auf die externe IP des Dienstes.

Wenn Sie Port-Forwarding verwendet haben:

„HOST“ bezieht sich auf „localhost:8080“

Abrufen aller Risiken in Ihrem Cluster:

root@kitploit:~
GET http://HOST/api/risks

Anfordern, dass der kube-scan-Dienst die Risiken neu berechnet (falls eine Ressource geändert wurde):

root@kitploit:~
POST http://HOST/api/refresh

Dies kann je nach Clustergröße ein langer Vorgang sein. Sie können den Status des Aktualisierungsvorgangs abrufen:

root@kitploit:~
GET http://HOST/api/refreshing_status

Build aus dem Quellcode

Server-Image erstellen (aus dem Hauptverzeichnis)

root@kitploit:~
cd server
docker build -t SERVER_TAG_NAME .
docker push SERVER_TAG_NAME

Client-Image erstellen (aus dem Hauptverzeichnis)

root@kitploit:~
cd client
docker build -t CLIENT_TAG_NAME .
docker push CLIENT_TAG_NAME

Legen Sie die kube-scan-Container-Images in der gewünschten YAML-Datei fest (aus dem Hauptverzeichnis): kube-scan-Container mit SERVER_TAG_NAME kube-scan-ui-Container mit CLIENT_TAG_NAME

Wenden Sie die gewünschte YAML-Datei an und befolgen Sie die Anweisungen unter „Schnellstart“ oder „Verwendung eines Load-Balancers“.

Deinstallation

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml

Bei Verwendung eines Load-Balancers:

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

Screenshots

Risikoscore

Risikodetails