
kubescape v4.0.12
Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas, vulnerabilidades y cumplimiento con los benchmarks de NSA, MITRE y CIS a lo largo de todo el ciclo de vida del desarrollo.
Kubescape
Seguridad integral de Kubernetes desde el desarrollo hasta el tiempo de ejecución
Kubescape es una plataforma de seguridad de Kubernetes de código abierto que proporciona una cobertura de seguridad integral, de izquierda a derecha, a lo largo de todo el ciclo de vida de desarrollo e implementación. Ofrece capacidades de endurecimiento, gestión de postura y seguridad en tiempo de ejecución para garantizar una protección robusta para los entornos Kubernetes.
Kubescape fue creado por ARMO y es un proyecto de incubación de la Cloud Native Computing Foundation (CNCF).
Por favor, dale una estrella ⭐ al repositorio si quieres que continuemos desarrollando y mejorando Kubescape.
📑 Tabla de Contenidos
- Características
- Demo
- Inicio Rápido
- Instalación
- Comandos CLI
- Ejemplos de Uso
- Arquitectura
- Operador en el Clúster
- Integraciones
- Comunidad
- Registro de Cambios
- Licencia
✨ Características
| Característica | Descripción |
|---|---|
| 🔍 Escaneo de Configuración Incorrecta | Escanea clústeres, archivos YAML y Helm charts contra los estándares NSA-CISA, MITRE ATT&CK® y CIS Benchmarks |
| 🐳 Escaneo de Vulnerabilidades de Imágenes | Detecta CVE en imágenes de contenedores usando Grype |
| 🩹 Parcheo de Imágenes | Parchea automáticamente imágenes vulnerables usando Copacetic |
| 🔧 Auto-Remediación | Corrige automáticamente configuraciones incorrectas en manifiestos de Kubernetes |
| 🛡️ Control de Admisión | Aplica políticas de seguridad con Políticas de Admisión Validadoras (VAP) |
| 📊 Seguridad en Tiempo de Ejecución | Monitoreo en tiempo de ejecución basado en eBPF mediante Inspektor Gadget |
| 🤖 Integración con IA | Servidor MCP para integración con asistentes de IA |
🎬 Demo
🚀 Inicio Rápido
1. Instalar Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Consulta Instalación para más opciones (Homebrew, Krew, Windows, etc.)
2. Ejecuta tu Primer Escaneo
# Escanea tu clúster actual
kubescape scan
# Escanea un archivo YAML específico o directorio
kubescape scan /path/to/manifests/
# Escanea una imagen de contenedor en busca de vulnerabilidades
kubescape scan image nginx:latest
3. Explora los Resultados
Kubescape proporciona una visión general detallada de la postura de seguridad que incluye:
- Estado de seguridad del plano de control
- Riesgos de control de acceso
- Configuraciones incorrectas de cargas de trabajo
- Brechas en políticas de red
- Puntuaciones de cumplimiento (MITRE, NSA)
📦 Instalación
Instalación de una sola línea (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gestores de Paquetes
| Plataforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guía de Instalación Completa →
🛠️ Comandos CLI
Kubescape proporciona una CLI completa con los siguientes comandos: