
Reemplazado por https://github.com/aquasecurity/trivy-operator
Hemos anunciado nuestros planes de discontinuar Starboard y fusionarlo con Trivy.
La CLI de Starboard se ha reintroducido como el comando trivy kubernetes y starboard-operator con un enfoque en las capacidades de trivy está disponible como Trivy-Operator.
No aceptaremos nuevas características/pull requests/issues. te animamos a contribuir a Trivy-Operator y Trivy CLI e influir en el futuro de Trivy Kubernetes.
para más información y discusiones
Mira lo último: Lo que sigue para Trivy Preguntas y Respuestas

Kit de herramientas de seguridad nativo de Kubernetes.
Hay muchas herramientas de seguridad en el mundo nativo de la nube, creadas por Aqua y por otros, para identificar e informar a los usuarios sobre problemas de seguridad en cargas de trabajo y componentes de infraestructura de Kubernetes. Sin embargo, por poderosas y útiles que puedan ser, tienden a coexistir junto a Kubernetes, y cada nuevo producto requiere que los usuarios aprendan un conjunto separado de comandos y pasos de instalación para operarlos y encontrar información crítica de seguridad.
Starboard intenta integrar herramientas de seguridad heterogéneas incorporando sus resultados en CRDs (Definiciones de Recursos Personalizados) de Kubernetes y, a partir de ahí, hacer que los informes de seguridad sean accesibles a través de la API de Kubernetes. De esta manera, los usuarios pueden encontrar y ver los riesgos relacionados con diferentes recursos en lo que llamamos una forma nativa de Kubernetes.
Starboard proporciona:
Starboard se puede usar:
Como un [operador de Kubernetes] para actualizar automáticamente los informes de seguridad en respuesta a cambios en las cargas de trabajo y otros cambios en un clúster de Kubernetes - por ejemplo, iniciando un escaneo de vulnerabilidades cuando se inicia un nuevo Pod o ejecutando CIS Benchmarks cuando se añade un nuevo Nodo.
Como un comando, para que puedas desencadenar escaneos y ver los riesgos de una manera compatible con kubectl o como parte de tu pipeline de CI/CD.

Aunque estamos tratando de mantener las nuevas versiones compatibles con versiones anteriores, este proyecto aún está en incubación, y algunas APIs y Custom Resource Definitions pueden cambiar.
La [Documentación] oficial proporciona guías detalladas de instalación, configuración, solución de problemas e inicio rápido.
Aprende cómo instalar el comando Starboard [desde los lanzamientos binarios] y sigue la guía Getting Started para generar tus primeros informes de auditoría de vulnerabilidades y configuración.
Puedes instalar Starboard Operator con Static YAML Manifests y seguir la guía Getting Started para ver cómo se generan automáticamente los informes de auditoría de vulnerabilidades y configuración.
Lee más sobre las motivaciones del proyecto en el blog Starboard: The Kubernetes-Native Toolkit for Unifying Security.
En esta etapa temprana, nos encantaría recibir tus comentarios sobre el concepto general de Starboard. Con el tiempo, nos encantaría ver contribuciones que integren diferentes herramientas de seguridad para que los usuarios puedan acceder a la información de seguridad de formas estándar y nativas de Kubernetes.
Starboard es un proyecto de código abierto de Aqua Security.
Conoce nuestro [Trabajo y Portafolio de Código Abierto].
Únete a la comunidad y háblanos de cualquier asunto en GitHub Discussions o Slack.