
kubescape v4.0.11
ओपन-सोर्स Kubernetes सुरक्षा प्लेटफॉर्म जो पूरे विकास जीवनचक्र में गलत कॉन्फ़िगरेशन, कमजोरियों और अनुपालन के लिए NSA, MITRE और CIS बेंचमार्क के विरुद्ध क्लस्टर, मेनिफेस्ट और इमेज को स्कैन करता है।
Kubescape
विकास से रनटाइम तक व्यापक Kubernetes सुरक्षा
Kubescape एक ओपन-सोर्स Kubernetes सुरक्षा प्लेटफ़ॉर्म है जो संपूर्ण विकास और परिनियोजन जीवनचक्र में बाएं से दाएं तक व्यापक सुरक्षा कवरेज प्रदान करता है। यह Kubernetes वातावरण के लिए मजबूत सुरक्षा सुनिश्चित करने के लिए हार्डनिंग, पोस्चर प्रबंधन और रनटाइम सुरक्षा क्षमताएं प्रदान करता है।
Kubescape को ARMO द्वारा बनाया गया था और यह एक Cloud Native Computing Foundation (CNCF) incubating project है।
यदि आप चाहते हैं कि हम Kubescape का विकास और सुधार जारी रखें तो कृपया रेपो को star ⭐ करें!
📑 विषय-सूची
- विशेषताएं
- डेमो
- त्वरित शुरुआत
- इंस्टॉलेशन
- CLI कमांड
- उपयोग के उदाहरण
- आर्किटेक्चर
- इन-क्लस्टर ऑपरेटर
- इंटीग्रेशन
- समुदाय
- चेंजलॉग
- लाइसेंस
✨ विशेषताएं
| विशेषता | विवरण |
|---|---|
| 🔍 गलत कॉन्फ़िगरेशन स्कैनिंग | NSA-CISA, MITRE ATT&CK®, और CIS Benchmarks के विरुद्ध क्लस्टर, YAML फ़ाइलों और Helm चार्ट्स को स्कैन करें |
| 🐳 इमेज भेद्यता स्कैनिंग | Grype का उपयोग करके कंटेनर इमेज में CVE का पता लगाएं |
| 🩹 इमेज पैचिंग | Copacetic का उपयोग करके कमजोर इमेज को स्वचालित रूप से पैच करें |
| 🔧 स्वतः-उपचार | Kubernetes मैनिफ़ेस्ट में गलत कॉन्फ़िगरेशन को स्वचालित रूप से ठीक करें |
| 🛡️ एडमिशन कंट्रोल | Validating Admission Policies (VAP) के साथ सुरक्षा नीतियों को लागू करें |
| 📊 रनटाइम सुरक्षा | Inspektor Gadget के माध्यम से eBPF-आधारित रनटाइम निगरानी |
| 🤖 AI इंटीग्रेशन | AI सहायक इंटीग्रेशन के लिए MCP सर्वर |
🎬 डेमो
🚀 त्वरित शुरुआत
1. Kubescape इंस्टॉल करें
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 अधिक विकल्पों (Homebrew, Krew, Windows, आदि) के लिए इंस्टॉलेशन देखें
2. अपना पहला स्कैन चलाएं
# Scan your current cluster
kubescape scan
# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/
# Scan a container image for vulnerabilities
kubescape scan image nginx:latest
3. परिणाम देखें
Kubescape एक विस्तृत सुरक्षा पोस्चर अवलोकन प्रदान करता है जिसमें शामिल हैं:
- कंट्रोल प्लेन सुरक्षा स्थिति
- एक्सेस कंट्रोल जोखिम
- वर्कलोड गलत कॉन्फ़िगरेशन
- नेटवर्क नीति अंतराल
- अनुपालन स्कोर (MITRE, NSA)
📦 इंस्टॉलेशन
वन-लाइन इंस्टॉल (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
पैकेज मैनेजर
| प्लेटफ़ॉर्म | कमांड |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
🛠️ CLI कमांड
Kubescape निम्नलिखित कमांड के साथ एक व्यापक CLI प्रदान करता है:
| कमांड | विवरण |
|---|---|
kubescape scan | सुरक्षा समस्याओं के लिए क्लस्टर, फ़ाइलों या इमेज को स्कैन करें |
kubescape scan image | भेद्यताओं के लिए कंटेनर इमेज को स्कैन करें |
kubescape fix | मैनिफ़ेस्ट फ़ाइलों में गलत कॉन्फ़िगरेशन को स्वतः ठीक करें, या क्लस्टर स्कैन के लिए फिक्स प्रिंट करें |
kubescape patch | भेद्यताओं को ठीक करने के लिए कंटेनर इमेज को पैच करें |
kubescape list | उपलब्ध फ्रेमवर्क और कंट्रोल की सूची बनाएं |
kubescape download | ऑफ़लाइन/एयर-गैप्ड उपयोग के लिए आर्टिफ़ैक्ट डाउनलोड करें |
kubescape config | कैश्ड कॉन्फ़िगरेशन प्रबंधित करें |
kubescape operator | इन-क्लस्टर Kubescape ऑपरेटर के साथ इंटरैक्ट करें |
kubescape vap | Validating Admission Policies प्रबंधित करें |
kubescape mcpserver | AI सहायक इंटीग्रेशन के लिए MCP सर्वर शुरू करें |
kubescape completion | शेल कम्प्लीशन स्क्रिप्ट जनरेट करें |
kubescape version | संस्करण जानकारी प्रदर्शित करें |
📖 उपयोग के उदाहरण
स्कैनिंग
चल रहे क्लस्टर को स्कैन करें
# Default scan (all frameworks)
kubescape scan
# Scan with a specific framework
kubescape scan framework nsa
kubescape scan framework mitre
kubescape scan framework cis-v1.23-t1.0.1
# Scan a specific control
kubescape scan control C-0005 -v
फ़ाइलों और रेपो को स्कैन करें
# Scan local YAML files
kubescape scan /path/to/manifests/
# Scan a Helm chart
kubescape scan /path/to/helm/chart/