Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
starboard — Remplacé par https://github.com/aquasecurity/trivy-operator | Kitploit
Outils/GitHubGitHub/aquasecurity/starboard
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationTests d'IntrusionSécurité CloudDevSecOps
GitHubaquasecurity/starboard

starboard

Remplacé par https://github.com/aquasecurity/trivy-operator

Voir le dépôt
1.4k2013il y a 3 moisVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Starboard rejoint Trivy.

Nous avons annoncé notre intention d'arrêter Starboard et de le fusionner dans Trivy.

La CLI Starboard a été réintroduite sous la forme de la commande trivy kubernetes et l'opérateur Starboard, axé sur les capacités de Trivy, est disponible sous le nom Trivy-Operator.

Nous n'accepterons plus de nouvelles fonctionnalités / pull requests / issues. Nous vous encourageons à contribuer à Trivy-Operator et à Trivy CLI et à influencer l'avenir de Trivy Kubernetes.

Pour plus d'informations et discussions

Consultez la dernière nouveauté : What's next for Trivy Q&A

Starboard logo

Kit de sécurité natif Kubernetes.

GitHub Release Build Action

Release snapshot Action
Coverage Status
Go Report Card
License
GitHub All Releases
Docker Pulls Starboard
Docker Pulls Starboard Operator

Introduction

Il existe de nombreux outils de sécurité dans le monde cloud natif, créés par Aqua et par d'autres, pour identifier et informer les utilisateurs des problèmes de sécurité dans les charges de travail Kubernetes et les composants d'infrastructure. Aussi puissants et utiles soient-ils, ils ont tendance à coexister avec Kubernetes, chaque nouveau produit obligeant les utilisateurs à apprendre un ensemble distinct de commandes et d'étapes d'installation pour les utiliser et trouver des informations de sécurité critiques.

Starboard tente d'intégrer des outils de sécurité hétérogènes en incorporant leurs sorties dans des CRD Kubernetes (Custom Resource Definitions) et, de là, en rendant les rapports de sécurité accessibles via l'API Kubernetes. De cette manière, les utilisateurs peuvent trouver et visualiser les risques liés à différentes ressources d'une manière que nous appelons native Kubernetes.

Starboard fournit :

  • Analyse automatisée des vulnérabilités pour les charges de travail Kubernetes.
  • Audits de configuration automatisés pour les ressources Kubernetes avec des règles prédéfinies ou des politiques Open Policy Agent (OPA) personnalisées.
  • Analyse automatisée de l'infrastructure et vérifications de conformité avec les benchmarks CIS publiés par le Center for Internet Security (CIS).
  • Rapport de conformité automatisé - NSA, CISA Kubernetes Hardening Kubernetes Guidance v1.0
  • Résultats de tests d'intrusion pour un cluster Kubernetes.
  • Custom Resource Definitions et un [module Go] pour travailler et intégrer une gamme de scanners de sécurité.
  • Le [plugin Octant] et l'[extension Lens] qui rendent les rapports de sécurité disponibles via des interfaces Kubernetes familières.

Aperçu de Starboard

Starboard peut être utilisé :

  • En tant qu'[opérateur Kubernetes] pour mettre à jour automatiquement les rapports de sécurité en réponse aux changements de charge de travail et autres sur un cluster Kubernetes - par exemple, en lançant une analyse de vulnérabilité lorsqu'un nouveau Pod est démarré ou en exécutant des benchmarks CIS lorsqu'un nouveau nœud est ajouté.

  • En tant que commande, afin que vous puissiez déclencher des analyses et visualiser les risques d'une manière compatible avec kubectl ou dans le cadre de votre pipeline CI/CD.

Statut

Bien que nous essayions de maintenir la compatibilité ascendante des nouvelles versions avec les précédentes, ce projet est encore en incubation, et certaines API et Custom Resource Definitions peuvent changer.

Documentation

La documentation officielle fournit des guides détaillés d'installation, de configuration, de dépannage et de démarrage rapide.

Apprenez à installer la commande Starboard [à partir des versions binaires] et suivez le guide Pour commencer pour générer vos premiers rapports d'analyse de vulnérabilités et d'audit de configuration.

Vous pouvez installer l'opérateur Starboard avec [des manifestes YAML statiques] et suivre le guide Pour commencer pour voir comment les rapports d'analyse de vulnérabilités et d'audit de configuration sont générés automatiquement.

Lisez-en plus sur les motivations du projet dans le blog [Starboard : The Kubernetes-Native Toolkit for Unifying Security].

Contribuer

À ce stade précoce, nous aimerions beaucoup vos commentaires sur le concept global de Starboard. Au fil du temps, nous aimerions voir des contributions intégrant différents outils de sécurité afin que les utilisateurs puissent accéder aux informations de sécurité de manière standard, native Kubernetes.

  • Voir Contributing pour des informations sur la configuration de votre environnement de développement et le workflow de contribution que nous attendons.
  • Voir Roadmap pour les fonctionnalités envisagées pour une version 1.0.0.

Starboard est un projet open source d'Aqua Security.
Découvrez notre [Travail et Portfolio Open Source].
Rejoignez la communauté et parlez-nous de tout sujet dans GitHub Discussions ou Slack.

Télécharger l’outil