Volver a actualizaciones
Nuevo releaseAug 12, 2026

kubescape v4.0.12

Plataforma de seguridad de Kubernetes de código abierto que escanea clústeres, manifiestos e imágenes en busca de configuraciones incorrectas, vulnerabilidades y cumplimiento con los benchmarks de NSA, MITRE y CIS a lo largo de todo el ciclo de vida del desarrollo.

Compartir

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Seguridad integral de Kubernetes desde el desarrollo hasta el tiempo de ejecución

Kubescape es una plataforma de seguridad de Kubernetes de código abierto que proporciona una cobertura de seguridad integral, de izquierda a derecha, a lo largo de todo el ciclo de vida de desarrollo e implementación. Ofrece capacidades de endurecimiento, gestión de postura y seguridad en tiempo de ejecución para garantizar una protección robusta para los entornos Kubernetes.

Kubescape fue creado por ARMO y es un proyecto de incubación de la Cloud Native Computing Foundation (CNCF).

Por favor, dale una estrella ⭐ al repositorio si quieres que continuemos desarrollando y mejorando Kubescape.


📑 Tabla de Contenidos


✨ Características

CaracterísticaDescripción
🔍 Escaneo de Configuración IncorrectaEscanea clústeres, archivos YAML y Helm charts contra los estándares NSA-CISA, MITRE ATT&CK® y CIS Benchmarks
🐳 Escaneo de Vulnerabilidades de ImágenesDetecta CVE en imágenes de contenedores usando Grype
🩹 Parcheo de ImágenesParchea automáticamente imágenes vulnerables usando Copacetic
🔧 Auto-RemediaciónCorrige automáticamente configuraciones incorrectas en manifiestos de Kubernetes
🛡️ Control de AdmisiónAplica políticas de seguridad con Políticas de Admisión Validadoras (VAP)
📊 Seguridad en Tiempo de EjecuciónMonitoreo en tiempo de ejecución basado en eBPF mediante Inspektor Gadget
🤖 Integración con IAServidor MCP para integración con asistentes de IA

🎬 Demo

Demo de Kubescape CLI

🚀 Inicio Rápido

1. Instalar Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Consulta Instalación para más opciones (Homebrew, Krew, Windows, etc.)

2. Ejecuta tu Primer Escaneo

# Escanea tu clúster actual
kubescape scan

# Escanea un archivo YAML específico o directorio
kubescape scan /path/to/manifests/

# Escanea una imagen de contenedor en busca de vulnerabilidades
kubescape scan image nginx:latest

3. Explora los Resultados

Kubescape proporciona una visión general detallada de la postura de seguridad que incluye:

  • Estado de seguridad del plano de control
  • Riesgos de control de acceso
  • Configuraciones incorrectas de cargas de trabajo
  • Brechas en políticas de red
  • Puntuaciones de cumplimiento (MITRE, NSA)

📦 Instalación

Instalación de una sola línea (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gestores de Paquetes

PlataformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guía de Instalación Completa →


🛠️ Comandos CLI

Kubescape proporciona una CLI completa con los siguientes comandos:

Categorías