Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kubesec — Kubernetes संसाधनों के लिए सुरक्षा जोखिम विश्लेषण | Kitploit
उपकरण/GitHubGitHub/controlplaneio/kubesec
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षारक्षात्मक उपकरणस्थैतिक विश्लेषणकंटेनर सुरक्षास्थैतिक कोड विश्लेषण (SAST)कॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशनकंटेनर एस्केपकॉन्फ़िगरेशन ऑडिटिंग में शीर्ष #13
1.5k109363 महीने पहलेKitploit द्वारा समीक्षित
कंटेनर एस्केप में शीर्ष #15
कंटेनर सुरक्षा में शीर्ष #9
गलत कॉन्फ़िगरेशन में शीर्ष #13
स्थैतिक कोड विश्लेषण (SAST) में शीर्ष #18
GitHubcontrolplaneio/kubesec

kubesec

Kubernetes संसाधनों के लिए सुरक्षा जोखिम विश्लेषण

रिपॉजिटरी देखेंवेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kubesec

[![Testing Workflow][testing_workflow_badge]][testing_workflow_badge] [![Security Analysis Workflow][security_workflow_badge]][security_workflow_badge] [![Release Workflow][release_workflow_badge]][release_workflow_badge]

[![Go Report Card][goreportcard_badge]][goreportcard] [![PkgGoDev][go_dev_badge]][go_dev]

🚨 v1 API deprecated है, कृपया रिलीज़ नोट्स पढ़ें 🚨

Kubernetes संसाधनों के लिए सुरक्षा जोखिम विश्लेषण

🎬 डेमो

Kubesec CLI डेमो

अधिक उदाहरणों के लिए Kubesec.io देखें, जो ControlPlane की होस्टेड API का उपयोग v2.kubesec.io/scan पर करता है।


  • त्वरित प्रारंभ
  • Kubesec डाउनलोड करें
  • उपयोग उदाहरण
    • स्कैनिंग
      • Docker उपयोग
      • आउटपुट प्रारूप
    • नियम प्रिंट करें
    • कस्टम स्कीमाएँ
  • HTTP सर्वर मोड
  • सेवा के रूप में Kubesec
  • योगदान
  • सहायता प्राप्त करें
  • परिवर्तन लॉग

🚀 त्वरित प्रारंभ

1. अपना Manifest तैयार करें

स्कैन करने के लिए एक Kubernetes संसाधन फ़ाइल (जैसे, kubesec-test.yaml) बनाएँ। त्वरित परीक्षण के लिए, आप निम्न Pod मैनिफेस्ट सहेज सकते हैं:

$ cat <<EOF > kubesec-test.yaml
apiVersion: v1
kind: Pod
metadata:
  name: kubesec-demo
spec:
  containers:
  - name: kubesec-demo
    image: gcr.io/google-samples/node-hello:1.0
    securityContext:
      readOnlyRootFilesystem: true
EOF

2. अपना पहला स्कैन चलाएँ

अपनी मैनिफेस्ट फ़ाइल पर स्कैन निष्पादित करें:

# Using the local binary
kubesec scan kubesec-test.yaml

# Or using Docker
docker run -i kubesec/kubesec:v2 scan /dev/stdin < kubesec-test.yaml

# Using the local binary with a human-readable table output format
kubesec scan kubesec-test.yaml --format table

[!TIP] डिफ़ॉल्ट JSON प्रारूप के बजाय मानव-पठनीय तालिका में परिणाम देखने के लिए, --format table फ़्लैग का उपयोग करें

kubesec आपके संसाधन का सुरक्षा स्कोर और विस्तृत विश्लेषण आउटपुट करेगा।

📦 Kubesec डाउनलोड करें

Kubesec निम्न रूप में उपलब्ध है:

  • Docker कंटेनर इमेज docker.io/kubesec/kubesec:v2 पर
  • Linux/MacOS/Win बाइनरी (नवीनतम रिलीज़ प्राप्त करें)
  • Kubernetes Admission Controller
  • Kubectl प्लगइन

या GitHub से नवीनतम कमिट को निम्न के साथ इंस्टॉल करें:

Go 1.16+

$ go install github.com/controlplaneio/kubesec/v2@latest

Go संस्करण < 1.16

$ GO111MODULE="on" go get github.com/controlplaneio/kubesec/v2

📖 उपयोग उदाहरण

स्कैनिंग

स्थानीय फ़ाइलों या मानक इनपुट से Kubernetes संसाधनों को स्कैन करें।

Kubesec एक ही इनपुट फ़ाइल में कई YAML दस्तावेज़ों को स्कैन कर सकता है, या एक साथ कई फ़ाइलों से दस्तावेज़ों को स्कैन कर सकता है, जब तक कि वे --- द्वारा अलग किए गए कई दस्तावेज़ों के रूप में सही ढंग से स्वरूपित हों।

# Scan a specific local YAML file
kubesec scan ./deployment.yaml

# Scan from standard input (JSON or YAML)
cat file.json | kubesec scan -

# Scan a rendered Helm chart
helm template -f values.yaml ./chart | kubesec scan /dev/stdin

# Scan multiple YAML documents separated by '---'
{ cat test/asset/multi.yml; echo "---"; cat test/asset/critical.yml; } | kubesec scan -

Docker उपयोग

आप आधिकारिक Docker इमेज का उपयोग करके समान स्कैनिंग कमांड चला सकते हैं:

# Scan a file via Docker using standard input
docker run -i kubesec/kubesec:v2 scan /dev/stdin < kubesec-test.yaml

आउटपुट प्रारूप

Kubesec तीन अलग-अलग आउटपुट प्रारूपों का समर्थन करता है, जिन्हें --format / -f फ़्लैग द्वारा निर्दिष्ट किया जाता है: json (डिफ़ॉल्ट), table, और template, और एक ही इनपुट फ़ाइल में कई YAML दस्तावेज़ों को स्कैन कर सकता है।

# JSON array output (default behaviour)
kubesec scan ./deployment.yaml --format json

# Human-readable table output
kubesec scan ./deployment.yaml --format table

# Use a custom template for the output
kubesec scan ./deployment.yaml --format template --template report-template.tmpl

विशिष्ट नियम स्कैन करें

# One rule
kubesec scan --rules CapSysAdmin kubesec-test.yaml

# Multiple rules
kubesec scan --rules RunAsNonRoot,SeccompAny,ApparmorAny kubesec-test.yaml
उदाहरण JSON आउटपुट
[
  {
    "object": "Pod/security-context-demo.default",
    "valid": true,
    "message": "Failed with a score of -30 points",
    "score": -30,
    "scoring": {
      "critical": [
        {
          "selector": "containers[] .securityContext .capabilities .add == SYS_ADMIN",
          "reason": "CAP_SYS_ADMIN is the most privileged capability and should always be avoided",
          "points": -30
        }
      ],
      "advise": [
        {
          "selector": "containers[] .securityContext .runAsNonRoot == true",
          "reason": "Force the running image to run as a non-root user to ensure least privilege",
          "points": 1
        },
        {
          // ...
        }
      ]
    }
  }
]
उदाहरण तालिका आउटपुट

तालिका आउटपुट

नियम प्रिंट करें

# Print all scanning rules with their associated point scores
kubesec print-rules

# Print all scanning rules with their associated point scores as a table
kubesec print-rules --format table

उदाहरण नियम आउटपुट JSON

[
  {
    "id": "AllowPrivilegeEscalation",
    "selector": "containers[] .securityContext .allowPrivilegeEscalation == true",
    "reason": "Ensure a non-root process can not gain more privileges",
    "kinds": [
      "Pod",
      "Deployment",
      "StatefulSet",
      "DaemonSet"
    ],
    "points": -7,
    "advise": 0
  },
...
]

कस्टम स्कीमाएँ

Kubesec स्कैन करने के लिए मैनिफेस्ट को मान्य करने हेतु kubeconform का उपयोग करता है (@yannh का धन्यवाद)। इसका तात्पर्य है कि विभिन्न स्कीमा स्थान निर्दिष्ट करना kubeconform README में वर्णित नियमों का पालन करता है।

# Usees the latest schema from upstream
# Schema will be fetched from: https://raw.githubusercontent.com/yannh/kubernetes-json-schema/master/master-standalone-strict/pod-v1.json
kubesec scan ./pod.yaml

# Use a specific schema version from upstream (format x.y.z with no v prefix)
# Schema will be fetched from: https://raw.githubusercontent.com/yannh/kubernetes-json-schema/master/v1.25.3-standalone-strict/pod-v1.json
kubesec scan ./pod.yaml --kubernetes-version 1.25.3

# Use a specific schema version in an airgapped environment over HTTP
# Schema will be fetched from: `https://host.server/v<version>-standalone-strict/pod-v1.json`
kubesec scan ./deployment.yaml --kubernetes-version <version> --schema-location https://host.server
टूल डाउनलोड करें