
Remplacé par https://github.com/aquasecurity/trivy-operator
Nous avons annoncé notre intention d'arrêter Starboard et de le fusionner dans Trivy.
La CLI Starboard a été réintroduite sous la forme de la commande trivy kubernetes et l'opérateur Starboard, axé sur les capacités de Trivy, est disponible sous le nom Trivy-Operator.
Nous n'accepterons plus de nouvelles fonctionnalités / pull requests / issues. Nous vous encourageons à contribuer à Trivy-Operator et à Trivy CLI et à influencer l'avenir de Trivy Kubernetes.
Pour plus d'informations et discussions
Consultez la dernière nouveauté : What's next for Trivy Q&A

Kit de sécurité natif Kubernetes.
Il existe de nombreux outils de sécurité dans le monde cloud natif, créés par Aqua et par d'autres, pour identifier et informer les utilisateurs des problèmes de sécurité dans les charges de travail Kubernetes et les composants d'infrastructure. Aussi puissants et utiles soient-ils, ils ont tendance à coexister avec Kubernetes, chaque nouveau produit obligeant les utilisateurs à apprendre un ensemble distinct de commandes et d'étapes d'installation pour les utiliser et trouver des informations de sécurité critiques.
Starboard tente d'intégrer des outils de sécurité hétérogènes en incorporant leurs sorties dans des CRD Kubernetes (Custom Resource Definitions) et, de là, en rendant les rapports de sécurité accessibles via l'API Kubernetes. De cette manière, les utilisateurs peuvent trouver et visualiser les risques liés à différentes ressources d'une manière que nous appelons native Kubernetes.
Starboard fournit :
Starboard peut être utilisé :
En tant qu'[opérateur Kubernetes] pour mettre à jour automatiquement les rapports de sécurité en réponse aux changements de charge de travail et autres sur un cluster Kubernetes - par exemple, en lançant une analyse de vulnérabilité lorsqu'un nouveau Pod est démarré ou en exécutant des benchmarks CIS lorsqu'un nouveau nœud est ajouté.
En tant que commande, afin que vous puissiez déclencher des analyses et visualiser les risques d'une manière compatible avec kubectl ou dans le cadre de votre pipeline CI/CD.

Bien que nous essayions de maintenir la compatibilité ascendante des nouvelles versions avec les précédentes, ce projet est encore en incubation, et certaines API et Custom Resource Definitions peuvent changer.
La documentation officielle fournit des guides détaillés d'installation, de configuration, de dépannage et de démarrage rapide.
Apprenez à installer la commande Starboard [à partir des versions binaires] et suivez le guide Pour commencer pour générer vos premiers rapports d'analyse de vulnérabilités et d'audit de configuration.
Vous pouvez installer l'opérateur Starboard avec [des manifestes YAML statiques] et suivre le guide Pour commencer pour voir comment les rapports d'analyse de vulnérabilités et d'audit de configuration sont générés automatiquement.
Lisez-en plus sur les motivations du projet dans le blog [Starboard : The Kubernetes-Native Toolkit for Unifying Security].
À ce stade précoce, nous aimerions beaucoup vos commentaires sur le concept global de Starboard. Au fil du temps, nous aimerions voir des contributions intégrant différents outils de sécurité afin que les utilisateurs puissent accéder aux informations de sécurité de manière standard, native Kubernetes.
Starboard est un projet open source d'Aqua Security.
Découvrez notre [Travail et Portfolio Open Source].
Rejoignez la communauté et parlez-nous de tout sujet dans GitHub Discussions ou Slack.