
kubescape v4.0.12
Plateforme de sécurité Kubernetes open-source qui analyse les clusters, les manifests et les images à la recherche de mauvaises configurations, de vulnérabilités et de conformité par rapport aux référentiels NSA, MITRE et CIS tout au long du cycle de développement complet.
Kubescape
Sécurité Kubernetes complète du développement à l'exécution
Kubescape est une plateforme de sécurité Kubernetes open-source qui offre une couverture de sécurité complète, de gauche à droite sur l'ensemble du cycle de développement et de déploiement. Elle fournit des capacités de durcissement, de gestion de la posture et de sécurité au moment de l'exécution pour assurer une protection robuste des environnements Kubernetes.
Kubescape a été créé par ARMO et est un projet incubé par la Cloud Native Computing Foundation (CNCF).
Veuillez mettre une étoile ⭐ au dépôt si vous souhaitez que nous continuions à développer et améliorer Kubescape !
📑 Table des matières
- Fonctionnalités
- Démo
- Démarrage rapide
- Installation
- Commandes CLI
- Exemples d'utilisation
- Architecture
- Opérateur dans le cluster
- Intégrations
- Communauté
- Journal des modifications
- Licence
✨ Fonctionnalités
| Fonctionnalité | Description |
|---|---|
| 🔍 Analyse des mauvaises configurations | Analyse des clusters, fichiers YAML et charts Helm par rapport aux normes NSA-CISA, MITRE ATT&CK® et CIS Benchmarks |
| 🐳 Analyse des vulnérabilités d'images | Détection des CVE dans les images conteneur à l'aide de Grype |
| 🩹 Correction d'images | Correction automatique des images vulnérables à l'aide de Copacetic |
| 🔧 Auto-correction | Correction automatique des mauvaises configurations dans les manifestes Kubernetes |
| 🛡️ Contrôle d'admission | Application des politiques de sécurité avec les Validating Admission Policies (VAP) |
| 📊 Sécurité au moment de l'exécution | Surveillance au moment de l'exécution basée sur eBPF via Inspektor Gadget |
| 🤖 Intégration IA | Serveur MCP pour l'intégration avec des assistants IA |
🎬 Démo
🚀 Démarrage rapide
1. Installer Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Consultez Installation pour plus d'options (Homebrew, Krew, Windows, etc.)
2. Lancer votre première analyse
# Scan your current cluster
kubescape scan
# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/
# Scan a container image for vulnerabilities
kubescape scan image nginx:latest
3. Explorer les résultats
Kubescape fournit une vue d'ensemble détaillée de la posture de sécurité incluant :
- Statut de sécurité du plan de contrôle
- Risques liés au contrôle d'accès
- Mauvaises configurations des charges de travail
- Lacunes dans les politiques réseau
- Scores de conformité (MITRE, NSA)
📦 Installation
Installation en une ligne (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gestionnaires de paquets
| Plateforme | Commande |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guide d'installation complet →
🛠️ Commandes CLI
Kubescape fournit une CLI complète avec les commandes suivantes :