Retour aux mises à jour
New releaseJul 22, 2026

kubescape v4.0.11

Plateforme de sécurité Kubernetes open-source qui analyse les clusters, les manifests et les images à la recherche de mauvaises configurations, de vulnérabilités et de conformité par rapport aux référentiels NSA, MITRE et CIS tout au long du cycle de développement complet.

Partager

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Sécurité Kubernetes complète, du développement à l'exécution

Kubescape est une plateforme de sécurité Kubernetes open source qui offre une couverture de sécurité complète, de bout en bout, sur l'ensemble du cycle de vie de développement et de déploiement. Elle propose des capacités de durcissement, de gestion de la posture et de sécurité à l'exécution pour garantir une protection robuste des environnements Kubernetes.

Kubescape a été créé par ARMO et est un projet en incubation de la Cloud Native Computing Foundation (CNCF).

N'hésitez pas à mettre une étoile ⭐ au dépôt si vous souhaitez que nous continuions à développer et à améliorer Kubescape !


📑 Table des matières


✨ Fonctionnalités

FonctionnalitéDescription
🔍 Analyse des erreurs de configurationAnalysez les clusters, les fichiers YAML et les charts Helm par rapport aux référentiels NSA-CISA, MITRE ATT&CK® et CIS
🐳 Analyse des vulnérabilités des imagesDétectez les CVE dans les images de conteneurs à l'aide de Grype
🩹 Correctif des imagesCorrigez automatiquement les images vulnérables à l'aide de Copacetic
🔧 Remédiation automatiqueCorrigez automatiquement les erreurs de configuration dans les manifestes Kubernetes
🛡️ Contrôle d'admissionAppliquez les politiques de sécurité avec les Validating Admission Policies (VAP)
📊 Sécurité à l'exécutionSurveillance à l'exécution basée sur eBPF via Inspektor Gadget
🤖 Intégration de l'IAServeur MCP pour l'intégration avec les assistants IA

🎬 Démo

Kubescape CLI demo

🚀 Démarrage rapide

1. Installer Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Voir Installation pour plus d'options (Homebrew, Krew, Windows, etc.)

2. Lancer votre première analyse

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Explorer les résultats

Kubescape fournit un aperçu détaillé de la posture de sécurité, notamment :

  • État de sécurité du plan de contrôle
  • Risques liés au contrôle d'accès
  • Erreurs de configuration des charges de travail
  • Lacunes dans les politiques réseau
  • Scores de conformité (MITRE, NSA)

📦 Installation

Installation en une ligne (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gestionnaires de paquets

PlateformeCommande
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guide d'installation complet →


🛠️ Commandes CLI

Kubescape fournit une CLI complète avec les commandes suivantes :

Catégories