Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
kubeaudit — kubeaudit te ayuda a auditar tus clústeres de Kubernetes contra controles de seguridad comunes. | Kitploit
Herramientas/GitHubGitHub/shopify/kubeaudit
Seguridad de Infraestructura en la NubeEscáneres de VulnerabilidadesSeguridad de ContenedoresAuditoría de ConfiguraciónSeguridad en la NubeDevSecOpsMala ConfiguraciónArchived
GitHubshopify/kubeaudit

kubeaudit

kubeaudit te ayuda a auditar tus clústeres de Kubernetes contra controles de seguridad comunes.

Ver Repositorio
1.9k18933hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Build Status Go Report Card GoDoc

Ahora es un requisito que los clústeres ejecuten Kubernetes >=1.19.

Las etiquetas de anulación con anotaciones kubernetes.io no registradas serán obsoletas. Pronto será un requisito usar kubeaudit.io en su lugar. Consulte esta discusión para obtener más contexto.

🚨 Aviso de desaprobación 🚨

Kubeaudit está planificado para ser desaprobado para octubre de 2024.

Estamos buscando activamente mantenedores interesados en asumir la responsabilidad de este proyecto. Si le apasiona continuar con su desarrollo y mantenimiento, comuníquese con nosotros.

Para los usuarios que buscan alternativas, recomendamos la transición a Kubebench, que ofrece funcionalidad similar y se mantiene activamente.

Gracias a la comunidad por sus contribuciones y apoyo.

kubeaudit ☁️ 🔒 💪

kubeaudit es una herramienta de línea de comandos y un paquete Go para auditar clústeres de Kubernetes en busca de diversas preocupaciones de seguridad, como:

  • ejecutar como no root
  • usar un sistema de archivos raíz de solo lectura
  • eliminar capacidades peligrosas, no agregar nuevas
  • no ejecutar como privilegiado
  • ¡y más!

Resumen: kubeaudit asegura que despliegues contenedores seguros!

Package

Para usar kubeaudit como un paquete Go, consulte la documentación del paquete.

El resto de este README se centrará en cómo usar kubeaudit como una herramienta de línea de comandos.

Interfaz de Línea de Comandos (CLI)

  • Instalación
  • Inicio Rápido
  • Resultados de la Auditoría
  • Comandos
  • Archivo de Configuración
  • Anular Errores
  • Contribuyendo

Instalación

Brew

brew install kubeaudit

Descargar un binario

Kubeaudit tiene lanzamientos oficiales que están bendecidos y son estables: Lanzamientos oficiales

Compilación propia

La rama principal puede tener características más nuevas que las versiones estables. Si necesita una característica nueva que aún no está incluida en un lanzamiento, asegúrese de usar la última versión de Go y ejecute lo siguiente:

go get -v github.com/Shopify/kubeaudit

Comience a usar kubeaudit con el Inicio Rápido o vea todos los comandos compatibles.

Plugin de Kubectl

Requisito previo: kubectl v1.12.0 o posterior

Con kubectl v1.12.0 que introduce la fácil integración de funciones externas, kubeaudit se puede invocar como kubectl audit mediante

  • ejecutar make plugin y tener $GOPATH/bin disponible en su PATH.

o

  • renombrar el binario a kubectl-audit y tenerlo disponible en su PATH.

Docker

Ya no publicamos imágenes en Docker Hub (desde que Docker Hub eliminó las organizaciones Free Team). Por el momento, las imágenes antiguas aún están disponibles pero pueden dejar de estarlo en cualquier momento. Pronto comenzaremos a publicar imágenes en el registro de contenedores de Github.

Para ejecutar kubeaudit como un trabajo en su clúster, consulte Ejecutar kubeaudit en un clúster.

Inicio Rápido

kubeaudit tiene tres modos:

  1. Modo Manifiesto
  2. Modo Local
  3. Modo Clúster

Modo Manifiesto

Si se proporciona un archivo de manifiesto de Kubernetes usando la bandera -f/--manifest, kubeaudit auditará el archivo de manifiesto.

Ejemplo de comando:

kubeaudit all -f "/path/to/manifest.yml"

Ejemplo de salida:

$ kubeaudit all -f "internal/test/fixtures/all_resources/deployment-apps-v1.yml"

---------------- Results for ---------------

  apiVersion: apps/v1
  kind: Deployment
  metadata:
    name: deployment
    namespace: deployment-apps-v1

--------------------------------------------

-- [error] AppArmorAnnotationMissing
   Message: AppArmor annotation missing. The annotation 'container.apparmor.security.beta.kubernetes.io/container' should be added.
   Metadata:
      Container: container
      MissingAnnotation: container.apparmor.security.beta.kubernetes.io/container

-- [error] AutomountServiceAccountTokenTrueAndDefaultSA
   Message: Default service account with token mounted. automountServiceAccountToken should be set to 'false' or a non-default service account should be used.

-- [error] CapabilityShouldDropAll
   Message: Capability not set to ALL. Ideally, you should drop ALL capabilities and add the specific ones you need to the add list.
   Metadata:
      Container: container
      Capability: AUDIT_WRITE
...

Si no se encuentran errores con una severidad mínima determinada, se devuelve lo siguiente:

All checks completed. 0 high-risk vulnerabilities found

Corrección automática

El modo manifiesto también admite la corrección automática de todos los problemas de seguridad usando el comando autofix:

kubeaudit autofix -f "/path/to/manifest.yml"

Para escribir el manifiesto corregido en un nuevo archivo en lugar de modificar el archivo fuente, use la bandera -o/--output.

kubeaudit autofix -f "/path/to/manifest.yml" -o "/path/to/fixed"

Para corregir un manifiesto basado en reglas personalizadas especificadas en un archivo de configuración de kubeaudit, use la bandera -k/--kconfig.

kubeaudit autofix -k "/path/to/kubeaudit-config.yml" -f "/path/to/manifest.yml" -o "/path/to/fixed"

Modo Clúster

Kubeaudit puede detectar si se está ejecutando dentro de un contenedor en un clúster. Si es así, intentará auditar todos los recursos de Kubernetes en ese clúster:

kubeaudit all

Modo Local

Kubeaudit intentará conectarse a un clúster usando el archivo kubeconfig local ($HOME/.kube/config). Se puede especificar una ubicación diferente de kubeconfig usando la bandera --kubeconfig. Para especificar un contexto del kubeconfig, use la bandera -c/--context.

kubeaudit all --kubeconfig "/path/to/config" --context my_cluster

Para obtener más información sobre los archivos de configuración de Kubernetes, consulte https://kubernetes.io/docs/concepts/configuration/organize-cluster-access-kubeconfig/

Resultados de la Auditoría

Kubeaudit genera resultados con tres niveles de severidad:

  • Error: Un problema de seguridad o configuración de Kubernetes inválida
  • Warning: Una recomendación de mejor práctica
  • Info: Informativo, no se requiere acción. Esto incluye resultados que han sido anulados

El nivel de severidad mínimo se puede configurar usando la bandera --minSeverity/-m.

Por defecto, kubeaudit mostrará los resultados de forma legible para humanos. Si se pretende procesar la salida adicionalmente, se puede configurar para que genere JSON usando la bandera --format json. Para generar resultados como registros (el valor predeterminado anterior) use --format logrus. Algunos formatos de salida incluyen colores para facilitar la lectura de los resultados en una terminal. Para deshabilitar los colores (por ejemplo, si está enviando la salida a un archivo de texto), puede usar la bandera --no-color.

Descargar herramienta