Torna agli aggiornamenti
New releaseJul 22, 2026

kubescape v4.0.11

Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e conformità rispetto ai benchmark NSA, MITRE e CIS lungo l'intero ciclo di sviluppo.

Condividi

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Sicurezza Kubernetes completa dallo sviluppo al runtime

Kubescape è una piattaforma di sicurezza Kubernetes open-source che fornisce una copertura di sicurezza completa, da sinistra a destra lungo l'intero ciclo di vita dello sviluppo e del deployment. Offre capacità di hardening, posture management e sicurezza runtime per garantire una protezione robusta degli ambienti Kubernetes.

Kubescape è stato creato da ARMO ed è un progetto in incubazione della Cloud Native Computing Foundation (CNCF).

Metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare Kubescape!


📑 Indice


✨ Funzionalità

FunzionalitàDescrizione
🔍 Scansione delle misconfigurazioniScansiona cluster, file YAML e chart Helm rispetto a NSA-CISA, MITRE ATT&CK® e CIS Benchmarks
🐳 Scansione delle vulnerabilità delle immaginiRileva CVE nelle immagini dei container usando Grype
🩹 Patching delle immaginiApplica automaticamente patch alle immagini vulnerabili usando Copacetic
🔧 Auto-rimedioCorregge automaticamente le misconfigurazioni nei manifest Kubernetes
🛡️ Admission ControlApplica le policy di sicurezza con Validating Admission Policies (VAP)
📊 Sicurezza runtimeMonitoraggio runtime basato su eBPF tramite Inspektor Gadget
🤖 Integrazione AIServer MCP per l'integrazione con assistenti AI

🎬 Demo

Kubescape CLI demo

🚀 Avvio rapido

1. Installa Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Vedi Installazione per ulteriori opzioni (Homebrew, Krew, Windows, ecc.)

2. Esegui la tua prima scansione

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Esplora i risultati

Kubescape fornisce una panoramica dettagliata della postura di sicurezza che include:

  • Stato di sicurezza del control plane
  • Rischi di controllo degli accessi
  • Misconfigurazioni dei workload
  • Lacune nelle network policy
  • Punteggi di conformità (MITRE, NSA)

📦 Installazione

Installazione con una riga (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Package manager

PiattaformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guida completa all'installazione →


🛠️ Comandi CLI

Kubescape fornisce una CLI completa con i seguenti comandi:

ComandoDescrizione
kubescape scanScansiona cluster, file o immagini per problemi di sicurezza
kubescape scan imageScansiona le immagini dei container per vulnerabilità
kubescape fixCorregge automaticamente le misconfigurazioni nei file manifest, o stampa le correzioni per una scansione del cluster
kubescape patchApplica patch alle immagini dei container per correggere le vulnerabilità
kubescape listElenca i framework e i controlli disponibili
kubescape downloadScarica gli artefatti per l'uso offline/air-gapped
kubescape configGestisce le configurazioni in cache
kubescape operatorInteragisce con l'operator Kubescape in-cluster
kubescape vapGestisce le Validating Admission Policies
kubescape mcpserverAvvia il server MCP per l'integrazione con assistenti AI
kubescape completionGenera gli script di completamento per la shell
kubescape versionMostra le informazioni sulla versione

📖 Esempi di utilizzo

Scansione

Scansiona un cluster in esecuzione

# Default scan (all frameworks)
kubescape scan

Categorie