
kubescape v4.0.11
Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e conformità rispetto ai benchmark NSA, MITRE e CIS lungo l'intero ciclo di sviluppo.
Kubescape
Sicurezza Kubernetes completa dallo sviluppo al runtime
Kubescape è una piattaforma di sicurezza Kubernetes open-source che fornisce una copertura di sicurezza completa, da sinistra a destra lungo l'intero ciclo di vita dello sviluppo e del deployment. Offre capacità di hardening, posture management e sicurezza runtime per garantire una protezione robusta degli ambienti Kubernetes.
Kubescape è stato creato da ARMO ed è un progetto in incubazione della Cloud Native Computing Foundation (CNCF).
Metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare Kubescape!
📑 Indice
- Funzionalità
- Demo
- Avvio rapido
- Installazione
- Comandi CLI
- Esempi di utilizzo
- Architettura
- Operator in-cluster
- Integrazioni
- Community
- Changelog
- Licenza
✨ Funzionalità
| Funzionalità | Descrizione |
|---|---|
| 🔍 Scansione delle misconfigurazioni | Scansiona cluster, file YAML e chart Helm rispetto a NSA-CISA, MITRE ATT&CK® e CIS Benchmarks |
| 🐳 Scansione delle vulnerabilità delle immagini | Rileva CVE nelle immagini dei container usando Grype |
| 🩹 Patching delle immagini | Applica automaticamente patch alle immagini vulnerabili usando Copacetic |
| 🔧 Auto-rimedio | Corregge automaticamente le misconfigurazioni nei manifest Kubernetes |
| 🛡️ Admission Control | Applica le policy di sicurezza con Validating Admission Policies (VAP) |
| 📊 Sicurezza runtime | Monitoraggio runtime basato su eBPF tramite Inspektor Gadget |
| 🤖 Integrazione AI | Server MCP per l'integrazione con assistenti AI |
🎬 Demo
🚀 Avvio rapido
1. Installa Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Vedi Installazione per ulteriori opzioni (Homebrew, Krew, Windows, ecc.)
2. Esegui la tua prima scansione
# Scan your current cluster
kubescape scan
# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/
# Scan a container image for vulnerabilities
kubescape scan image nginx:latest
3. Esplora i risultati
Kubescape fornisce una panoramica dettagliata della postura di sicurezza che include:
- Stato di sicurezza del control plane
- Rischi di controllo degli accessi
- Misconfigurazioni dei workload
- Lacune nelle network policy
- Punteggi di conformità (MITRE, NSA)
📦 Installazione
Installazione con una riga (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Package manager
| Piattaforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guida completa all'installazione →
🛠️ Comandi CLI
Kubescape fornisce una CLI completa con i seguenti comandi:
| Comando | Descrizione |
|---|---|
kubescape scan | Scansiona cluster, file o immagini per problemi di sicurezza |
kubescape scan image | Scansiona le immagini dei container per vulnerabilità |
kubescape fix | Corregge automaticamente le misconfigurazioni nei file manifest, o stampa le correzioni per una scansione del cluster |
kubescape patch | Applica patch alle immagini dei container per correggere le vulnerabilità |
kubescape list | Elenca i framework e i controlli disponibili |
kubescape download | Scarica gli artefatti per l'uso offline/air-gapped |
kubescape config | Gestisce le configurazioni in cache |
kubescape operator | Interagisce con l'operator Kubescape in-cluster |
kubescape vap | Gestisce le Validating Admission Policies |
kubescape mcpserver | Avvia il server MCP per l'integrazione con assistenti AI |
kubescape completion | Genera gli script di completamento per la shell |
kubescape version | Mostra le informazioni sulla versione |
📖 Esempi di utilizzo
Scansione
Scansiona un cluster in esecuzione
# Default scan (all frameworks)
kubescape scan