Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kube-scan — kube-scan: Octarine k8s क्लस्टर जोखिम आकलन उपकरण | Kitploit
उपकरण/GitHubGitHub/octarinesec/kube-scan
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता स्कैनरकंटेनर सुरक्षाकॉन्फ़िगरेशन ऑडिटिंगक्लाउड सुरक्षाDevSecOpsगलत कॉन्फ़िगरेशनArchived
GitHuboctarinesec/kube-scan

kube-scan

kube-scan: Octarine k8s क्लस्टर जोखिम आकलन उपकरण

रिपॉजिटरी देखें
802109183 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
वेबसाइट
साझा करें

Kube-Scan

आज ही हमारे मुफ्त Kubernetes जोखिम मूल्यांकन उपकरण को आज़माएं।
इसे किसी भी क्लस्टर पर किसी भी समय चलाएं। आपके डेटा से बाहर कोई जानकारी नहीं जाती। हम कोई जानकारी एकत्र नहीं करते।
अधिक जानकारी के लिए Octarine पर देखें https://www.octarinesec.com।

अपने वर्कलोड का जोखिम स्कोर प्राप्त करें

Kube-Scan प्रत्येक वर्कलोड के लिए 0 (कोई जोखिम नहीं) से 10 (उच्च जोखिम) तक एक जोखिम स्कोर देता है। यह जोखिम प्रत्येक वर्कलोड के रनटाइम कॉन्फ़िगरेशन (वर्तमान में 20+ सेटिंग्स) पर आधारित है। सटीक नियम और स्कोरिंग फॉर्मूला ओपन-सोर्स फ्रेमवर्क KCCSS (Kubernetes Common Configuration Scoring System) का हिस्सा हैं।

KCCSS, कॉमन वल्नरेबिलिटी स्कोरिंग सिस्टम (CVSS) के समान है, जो भेद्यता को रेट करने का उद्योग मानक है, लेकिन इसके बजाय कॉन्फ़िगरेशन और सुरक्षा सेटिंग्स पर ध्यान केंद्रित करता है। भेद्यताएं हमेशा हानिकारक होती हैं, लेकिन कॉन्फ़िगरेशन सेटिंग्स असुरक्षित, तटस्थ, या सुरक्षा या सुधार के लिए महत्वपूर्ण हो सकती हैं। KCCSS जोखिम और सुधार दोनों को अलग-अलग नियमों के रूप में स्कोर करता है, और उपयोगकर्ताओं को एक वर्कलोड की प्रत्येक रनटाइम सेटिंग के लिए जोखिम की गणना करने और फिर वर्कलोड के कुल जोखिम की गणना करने की अनुमति देता है।

कृपया ध्यान दें कि kube-scan शुरू होने पर क्लस्टर को स्कैन करता है और हर 24 घंटे में इसे पुनः स्कैन करेगा। इसलिए, यदि आप एक अप-टू-डेट जोखिम स्कोर प्राप्त करना चाहते हैं (जैसे कि एक नया ऐप इंस्टॉल करने के बाद), तो आपको kube-scan पॉड को पुनरारंभ करना चाहिए।

त्वरित आरंभ

kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

फिर अपना ब्राउज़र http://localhost:8080 पर सेट करें।

लोड-बैलेंसर सेवा का उपयोग करना

  • यह विधि मानती है कि आप एक क्लाउड प्रदाता का उपयोग कर रहे हैं जो लोड बैलेंसर प्रदान करता है।
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

फिर लोड-बैलेंसर पता प्राप्त करें:

kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..ip}

या

kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..hostname}

लोड-बैलेंसर प्रकार पर निर्भर करता है।

फिर अपना ब्राउज़र उस पते पर सेट करें।

API का उपयोग करना

यदि आपने अपने क्लस्टर पर लोड बैलेंसर सेवा के साथ kube-scan लागू किया है:

"HOST" सेवा के बाहरी IP को संदर्भित करता है।

यदि आपने port-forward का उपयोग किया है:

"HOST" "localhost:8080" को संदर्भित करता है।

अपने क्लस्टर के सभी जोखिम प्राप्त करना:

GET http://HOST/api/risks

kube-scan सेवा से जोखिमों की पुनर्गणना करने का अनुरोध करना (यदि कोई संसाधन बदला गया था):

POST http://HOST/api/refresh

यह एक लंबा ऑपरेशन हो सकता है - क्लस्टर के आकार पर निर्भर करता है, इसलिए आप रिफ्रेश ऑपरेशन की स्थिति खींच सकते हैं:

GET http://HOST/api/refreshing_status

स्रोत कोड से निर्माण

सर्वर इमेज बनाएं (रूट फ़ोल्डर से)

cd server
docker build -t SERVER_TAG_NAME .
docker push SERVER_TAG_NAME

क्लाइंट इमेज बनाएं (रूट फ़ोल्डर से)

cd client
docker build -t CLIENT_TAG_NAME .
docker push CLIENT_TAG_NAME

वांछित yaml (रूट फ़ोल्डर से) पर kube-scan कंटेनर इमेज सेट करें kube-scan कंटेनर में SERVER_TAG_NAME kube-scan-ui कंटेनर में CLIENT_TAG_NAME

वांछित yaml लागू करें और "त्वरित आरंभ" या "लोड-बैलेंसर का उपयोग करना" निर्देशों का पालन करें।

अनइंस्टॉल

kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml

यदि लोड-बैलेंसर का उपयोग कर रहे हैं:

kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

स्क्रीनशॉट

जोखिम स्कोर

जोखिम विवरण

टूल डाउनलोड करें