Retour aux mises à jour
New releaseAug 12, 2026

kubescape v4.0.12

Plateforme de sécurité Kubernetes open-source qui analyse les clusters, les manifests et les images à la recherche de mauvaises configurations, de vulnérabilités et de conformité par rapport aux référentiels NSA, MITRE et CIS tout au long du cycle de développement complet.

Partager

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Logo Kubescape

Sécurité Kubernetes complète du développement à l'exécution

Kubescape est une plateforme de sécurité Kubernetes open-source qui offre une couverture de sécurité complète, de gauche à droite sur l'ensemble du cycle de développement et de déploiement. Elle fournit des capacités de durcissement, de gestion de la posture et de sécurité au moment de l'exécution pour assurer une protection robuste des environnements Kubernetes.

Kubescape a été créé par ARMO et est un projet incubé par la Cloud Native Computing Foundation (CNCF).

Veuillez mettre une étoile ⭐ au dépôt si vous souhaitez que nous continuions à développer et améliorer Kubescape !


📑 Table des matières


✨ Fonctionnalités

FonctionnalitéDescription
🔍 Analyse des mauvaises configurationsAnalyse des clusters, fichiers YAML et charts Helm par rapport aux normes NSA-CISA, MITRE ATT&CK® et CIS Benchmarks
🐳 Analyse des vulnérabilités d'imagesDétection des CVE dans les images conteneur à l'aide de Grype
🩹 Correction d'imagesCorrection automatique des images vulnérables à l'aide de Copacetic
🔧 Auto-correctionCorrection automatique des mauvaises configurations dans les manifestes Kubernetes
🛡️ Contrôle d'admissionApplication des politiques de sécurité avec les Validating Admission Policies (VAP)
📊 Sécurité au moment de l'exécutionSurveillance au moment de l'exécution basée sur eBPF via Inspektor Gadget
🤖 Intégration IAServeur MCP pour l'intégration avec des assistants IA

🎬 Démo

Démo CLI Kubescape

🚀 Démarrage rapide

1. Installer Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Consultez Installation pour plus d'options (Homebrew, Krew, Windows, etc.)

2. Lancer votre première analyse

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Explorer les résultats

Kubescape fournit une vue d'ensemble détaillée de la posture de sécurité incluant :

  • Statut de sécurité du plan de contrôle
  • Risques liés au contrôle d'accès
  • Mauvaises configurations des charges de travail
  • Lacunes dans les politiques réseau
  • Scores de conformité (MITRE, NSA)

📦 Installation

Installation en une ligne (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gestionnaires de paquets

PlateformeCommande
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guide d'installation complet →


🛠️ Commandes CLI

Kubescape fournit une CLI complète avec les commandes suivantes :

Catégories