Volver a actualizaciones
Nuevo releaseJul 22, 2026

kubescape v4.0.11

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas, vulnerabilidades y cumplimiento con los benchmarks de NSA, MITRE y CIS a lo largo de todo el ciclo de vida del desarrollo.

Compartir

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Seguridad integral de Kubernetes desde el desarrollo hasta el tiempo de ejecución

Kubescape es una plataforma de seguridad de Kubernetes de código abierto que proporciona una cobertura de seguridad integral, de izquierda a derecha a lo largo de todo el ciclo de vida de desarrollo y despliegue. Ofrece capacidades de hardening, gestión de postura y seguridad en tiempo de ejecución para garantizar una protección robusta de los entornos de Kubernetes.

Kubescape fue creado por ARMO y es un proyecto en incubación de la Cloud Native Computing Foundation (CNCF).

¡Por favor, dale una estrella ⭐ al repositorio si quieres que sigamos desarrollando y mejorando Kubescape!


📑 Tabla de contenidos


✨ Características

CaracterísticaDescripción
🔍 Escaneo de configuraciones incorrectasEscanea clústeres, archivos YAML y charts de Helm contra NSA-CISA, MITRE ATT&CK® y CIS Benchmarks
🐳 Escaneo de vulnerabilidades de imágenesDetecta CVE en imágenes de contenedores usando Grype
🩹 Parcheo de imágenesParchea automáticamente imágenes vulnerables usando Copacetic
🔧 Remediación automáticaCorrige automáticamente configuraciones incorrectas en manifiestos de Kubernetes
🛡️ Control de admisiónAplica políticas de seguridad con Validating Admission Policies (VAP)
📊 Seguridad en tiempo de ejecuciónMonitorización en tiempo de ejecución basada en eBPF mediante Inspektor Gadget
🤖 Integración con IAServidor MCP para la integración con asistentes de IA

🎬 Demo

Kubescape CLI demo

🚀 Inicio rápido

1. Instalar Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Consulta Instalación para más opciones (Homebrew, Krew, Windows, etc.)

2. Ejecuta tu primer escaneo

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Explora los resultados

Kubescape proporciona una visión detallada de la postura de seguridad que incluye:

  • Estado de seguridad del plano de control
  • Riesgos de control de acceso
  • Configuraciones incorrectas de cargas de trabajo
  • Brechas en las políticas de red
  • Puntuaciones de cumplimiento (MITRE, NSA)

📦 Instalación

Instalación en una línea (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gestores de paquetes

PlataformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guía completa de instalación →


🛠️ Comandos de la CLI

Kubescape proporciona una CLI completa con los siguientes comandos:

Categorías