
kubescape v4.0.12
ओपन-सोर्स Kubernetes सुरक्षा प्लेटफॉर्म जो पूरे विकास जीवनचक्र में गलत कॉन्फ़िगरेशन, कमजोरियों और अनुपालन के लिए NSA, MITRE और CIS बेंचमार्क के विरुद्ध क्लस्टर, मेनिफेस्ट और इमेज को स्कैन करता है।
Kubescape
विकास से लेकर रनटाइम तक व्यापक Kubernetes सुरक्षा
Kubescape एक ओपन-सोर्स Kubernetes सुरक्षा प्लेटफॉर्म है जो संपूर्ण विकास और परिनियोजन जीवनचक्र में बाएं से दाएं तक व्यापक सुरक्षा कवरेज प्रदान करता है। यह Kubernetes वातावरण के लिए मजबूत सुरक्षा सुनिश्चित करने के लिए हार्डनिंग, पोस्चर मैनेजमेंट और रनटाइम सुरक्षा क्षमताएँ प्रदान करता है।
Kubescape ARMO द्वारा बनाया गया था और यह एक क्लाउड नेटिव कंप्यूटिंग फाउंडेशन (CNCF) इन्क्यूबेटिंग प्रोजेक्ट है।
कृपया स्टार ⭐ करें यदि आप चाहते हैं कि हम Kubescape का विकास और सुधार जारी रखें!
📑 विषय सूची
- विशेषताएँ
- डेमो
- त्वरित आरंभ
- स्थापना
- CLI कमांड
- उपयोग उदाहरण
- आर्किटेक्चर
- क्लस्टर में ऑपरेटर
- एकीकरण
- समुदाय
- परिवर्तन सूची
- लाइसेंस
✨ विशेषताएँ
| विशेषता | विवरण |
|---|---|
| 🔍 गलत कॉन्फ़िगरेशन स्कैनिंग | NSA-CISA, MITRE ATT&CK® और CIS बेंचमार्क के विरुद्ध क्लस्टर, YAML फ़ाइलें और Helm चार्ट स्कैन करें |
| 🐳 इमेज भेद्यता स्कैनिंग | Grype का उपयोग करके कंटेनर इमेज में CVE का पता लगाएं |
| 🩹 इमेज पैचिंग | Copacetic का उपयोग करके स्वचालित रूप से कमजोर इमेज को पैच करें |
| 🔧 ऑटो-सुधार | Kubernetes मेनिफेस्ट में गलत कॉन्फ़िगरेशन को स्वचालित रूप से ठीक करें |
| 🛡️ प्रवेश नियंत्रण | वैलिडेटिंग एडमिशन पॉलिसी (VAP) के साथ सुरक्षा नीतियों को लागू करें |
| 📊 रनटाइम सुरक्षा | Inspektor Gadget के माध्यम से eBPF-आधारित रनटाइम मॉनिटरिंग |
| 🤖 AI एकीकरण | AI सहायक एकीकरण के लिए MCP सर्वर |
🎬 डेमो
🚀 त्वरित आरंभ
1. Kubescape स्थापित करें
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 अधिक विकल्पों (Homebrew, Krew, Windows, आदि) के लिए स्थापना देखें
2. अपना पहला स्कैन चलाएं
# अपने वर्तमान क्लस्टर को स्कैन करें
kubescape scan
# एक विशिष्ट YAML फ़ाइल या निर्देशिका स्कैन करें
kubescape scan /path/to/manifests/
# भेद्यता के लिए एक कंटेनर इमेज स्कैन करें
kubescape scan image nginx:latest
3. परिणाम अन्वेषण करें
Kubescape विस्तृत सुरक्षा स्थिति अवलोकन प्रदान करता है जिसमें शामिल हैं:
- नियंत्रण तल सुरक्षा स्थिति
- पहुँच नियंत्रण जोखिम
- कार्यभार गलत कॉन्फ़िगरेशन
- नेटवर्क नीति अंतराल
- अनुपालन स्कोर (MITRE, NSA)
📦 स्थापना
एक-लाइन स्थापना (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
पैकेज प्रबंधक
| प्लेटफ़ॉर्म | कमांड |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
🛠️ CLI कमांड
Kubescape निम्नलिखित कमांड के साथ एक व्यापक CLI प्रदान करता है:
| कमांड | विवरण |
|---|---|
kubescape scan | सुरक्षा मुद्दों के लिए क्लस्टर, फ़ाइलें या इमेज स्कैन करें |
kubescape scan image | भेद्यता के लिए कंटेनर इमेज स्कैन करें |
kubescape fix | मेनिफेस्ट फ़ाइलों में गलत कॉन्फ़िगरेशन को ऑटो-फिक्स करें |
kubescape patch | भेद्यता को ठीक करने के लिए कंटेनर इमेज पैच करें |
kubescape list | उपलब्ध फ्रेमवर्क और नियंत्रणों की सूची बनाएं |
kubescape download | ऑफलाइन/एयर-गैप्ड उपयोग के लिए आर्टिफैक्ट डाउनलोड करें |
kubescape config | कैश्ड कॉन्फ़िगरेशन प्रबंधित करें |
kubescape operator | क्लस्टर में Kubescape ऑपरेटर के साथ इंटरैक्ट करें |
kubescape vap | वैलिडेटिंग एडमिशन पॉलिसी प्रबंधित करें |
kubescape mcpserver | AI सहायक एकीकरण के लिए MCP सर्वर प्रारंभ करें |
kubescape completion | शेल पूर्णता स्क्रिप्ट उत्पन्न करें |
kubescape version | संस्करण जानकारी प्रदर्शित करें |
📖 उपयोग उदाहरण
स्कैनिंग
चल रहे क्लस्टर को स्कैन करें
# डिफ़ॉल्ट स्कैन (सभी फ्रेमवर्क)
kubescape scan
# किसी विशिष्ट फ्रेमवर्क के साथ स्कैन करें
kubescape scan framework nsa
kubescape scan framework mitre
kubescape scan framework cis-v1.23-t1.0.1
# किसी विशिष्ट नियंत्रण को स्कैन करें
kubescape scan control C-0005 -v
फ़ाइलें और रिपॉजिटरी स्कैन करें
# स्थानीय YAML फ़ाइलें स्कैन करें
kubescape scan /path/to/manifests/