Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kube-beacon — Scanner open source en runtime pour les clusters k8s et effectue des audits de sécurité basés sur la spécification CIS Kubernetes Benchmark. | Kitploit
Outils/GitHubGitHub/chen-keinan/kube-beacon
Scanners de VulnérabilitésSécurité des ConteneursAudit de ConfigurationSécurité CloudDevSecOps
GitHubchen-keinan/kube-beacon

kube-beacon

Scanner open source en runtime pour les clusters k8s et effectue des audits de sécurité basés sur la spécification CIS Kubernetes Benchmark.

Voir le dépôt
6983il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Go Report Card License Build Status Coverage Status Gitter
logo kube-beacon

Projet Kube-Beacon

Scannez votre runtime Kubernetes !!

Kube-Beacon est un scanner d'audit open source qui effectue des vérifications d'audit sur un cluster Kubernetes déployé et génère un rapport de sécurité.

Les tests d'audit sont l'implémentation complète de la

spécification CIS Kubernetes Benchmark

NOUVEAU !! Les résultats d'audit peuvent désormais être utilisés comme webhook via un plugin utilisateur (utilisant le plugin Go)

Les vérifications d'audit sont effectuées sur les nœuds master et worker, et le rapport d'audit produit inclut :

  • cause racine du problème de sécurité
  • remédiation proposée pour le problème de sécurité

Sortie du scan d'audit du cluster Kubernetes :

audit k8s

  • Installation
  • Démarrage rapide
  • Kube-beacon en tant que Docker
  • Kube-beacon en tant que pod dans k8s
  • Utilisation du plugin utilisateur
  • Prochaines étapes

Installation

root@kitploit:~
git clone https://github.com/chen-keinan/kube-beacon
cd kube-beacon
make build
  • Remarque : kube-beacon nécessite un utilisateur root pour être exécuté

Démarrage rapide

Exécutez kube-eacon sans aucun indicateur , exécute tous les tests

root@kitploit:~
 ./kube-beacon 

Exécutez kube-beacon avec des indicateurs , exécutez des tests à la demande

root@kitploit:~
Usage: kube-Beacon [--version] [--help] <command> [<args>]

Available commands are:
  -r , --report :  exécute les tests d'audit et génère un rapport d'échec
  -i , --include: exécute uniquement un test d'audit spécifique,   example -i=1.2.3,1.4.5
  -e , --exclude: ignore des tests d'audit spécifiques,  example -e=1.2.3,1.4.5
  -n , --node:    exécute les tests d'audit sur un nœud spécifique,   example -n=master,-n=worker
  -s , --spec:    exécute une spécification de test d'audit spécifique,   example -s=gke, default=k8s
  -v , --version:  exécute une version de spécification de test d'audit spécifique,    example -v=1.1.0,default=1.6.0

Exécutez les tests et générez un rapport de tests d'échec

root@kitploit:~
./kube-beacon -r

Kube-beacon en tant que pod dans k8s

  • Exécutez kube-beacon en tant que pod dans un cluster k8s

  • Ajoutez une liaison de rôle de cluster avec role=cluster-admin

root@kitploit:~
kubectl create clusterrolebinding default-admin --clusterrole cluster-admin --serviceaccount=default:default
root@kitploit:~
cd jobs
  • Pour un cluster k8s simple, exécutez le job suivant
root@kitploit:~
kubectl apply -f k8s.yaml
  • Pour un cluster GKE, exécutez le job suivant
root@kitploit:~
kubectl apply -f gke.yaml
  • Vérifiez le statut du pod k8s
root@kitploit:~
kubectl get pods --all-namespaces

NAMESPACE     NAME                                                        READY   STATUS      RESTARTS   AGE
default       kube-beacon-sc8g9                                           0/1     Completed   0          111s
kube-system   event-exporter-gke-8489df9489-skcvv                         2/2     Running     0          7m24s
kube-system   fluentd-gke-7d5sl                                           2/2     Running     0          7m6s
kube-system   fluentd-gke-f6q5d                                           2/2     Running     0          6m59s
  • Vérifiez la sortie d'audit du pod k8s
root@kitploit:~
kubectl logs kube-beacon-sc8g9 
  • Nettoyage (supprimez le rôle et supprimez le pod)
root@kitploit:~
kubectl delete clusterrolebinding default-admin
root@kitploit:~
kubectl delete -f k8s.yaml

Utilisation du plugin utilisateur

Kube-Beacon expose un hook pour les plugins utilisateur Exemple :

  • K8sBenchAuditResultHook - ce hook accepte les résultats d'audit de benchmark tels que trouvés par le rapport d'audit
Compiler le plugin utilisateur
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/bench_plugin.so /<plugin folder>/bench_plugin.go
Copier le plugin dans le dossier (.beacon est créé au premier démarrage)
root@kitploit:~
cp /<plugin folder>/bench_plugin.so ~/.beacon/plugins/compile/bench_plugin.so

Remarque : Le plugin et le binaire doivent être compilés avec le même environnement Linux

Prochaines étapes

  • Ajouter la prise en charge du scan Amazon EKS
Télécharger l’outil