
kubescape v4.0.11
Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas, vulnerabilidades y cumplimiento con los benchmarks de NSA, MITRE y CIS a lo largo de todo el ciclo de vida del desarrollo.
Kubescape
Seguridad integral de Kubernetes desde el desarrollo hasta el tiempo de ejecución
Kubescape es una plataforma de seguridad de Kubernetes de código abierto que proporciona una cobertura de seguridad integral, de izquierda a derecha a lo largo de todo el ciclo de vida de desarrollo y despliegue. Ofrece capacidades de hardening, gestión de postura y seguridad en tiempo de ejecución para garantizar una protección robusta de los entornos de Kubernetes.
Kubescape fue creado por ARMO y es un proyecto en incubación de la Cloud Native Computing Foundation (CNCF).
¡Por favor, dale una estrella ⭐ al repositorio si quieres que sigamos desarrollando y mejorando Kubescape!
📑 Tabla de contenidos
- Características
- Demo
- Inicio rápido
- Instalación
- Comandos de la CLI
- Ejemplos de uso
- Arquitectura
- Operador en el clúster
- Integraciones
- Comunidad
- Registro de cambios
- Licencia
✨ Características
| Característica | Descripción |
|---|---|
| 🔍 Escaneo de configuraciones incorrectas | Escanea clústeres, archivos YAML y charts de Helm contra NSA-CISA, MITRE ATT&CK® y CIS Benchmarks |
| 🐳 Escaneo de vulnerabilidades de imágenes | Detecta CVE en imágenes de contenedores usando Grype |
| 🩹 Parcheo de imágenes | Parchea automáticamente imágenes vulnerables usando Copacetic |
| 🔧 Remediación automática | Corrige automáticamente configuraciones incorrectas en manifiestos de Kubernetes |
| 🛡️ Control de admisión | Aplica políticas de seguridad con Validating Admission Policies (VAP) |
| 📊 Seguridad en tiempo de ejecución | Monitorización en tiempo de ejecución basada en eBPF mediante Inspektor Gadget |
| 🤖 Integración con IA | Servidor MCP para la integración con asistentes de IA |
🎬 Demo
🚀 Inicio rápido
1. Instalar Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Consulta Instalación para más opciones (Homebrew, Krew, Windows, etc.)
2. Ejecuta tu primer escaneo
# Scan your current cluster
kubescape scan
# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/
# Scan a container image for vulnerabilities
kubescape scan image nginx:latest
3. Explora los resultados
Kubescape proporciona una visión detallada de la postura de seguridad que incluye:
- Estado de seguridad del plano de control
- Riesgos de control de acceso
- Configuraciones incorrectas de cargas de trabajo
- Brechas en las políticas de red
- Puntuaciones de cumplimiento (MITRE, NSA)
📦 Instalación
Instalación en una línea (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gestores de paquetes
| Plataforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guía completa de instalación →
🛠️ Comandos de la CLI
Kubescape proporciona una CLI completa con los siguientes comandos: