Torna agli aggiornamenti
New releaseAug 12, 2026

kubescape v4.0.12

Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e conformità rispetto ai benchmark NSA, MITRE e CIS lungo l'intero ciclo di sviluppo.

Condividi

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Logo Kubescape

Sicurezza Kubernetes completa dallo sviluppo all'esecuzione

Kubescape è una piattaforma di sicurezza Kubernetes open-source che offre una copertura di sicurezza completa, da sinistra a destra lungo l'intero ciclo di sviluppo e deployment. Fornisce capacità di hardening, posture management e sicurezza runtime per garantire una protezione robusta per gli ambienti Kubernetes.

Kubescape è stato creato da ARMO ed è un progetto incubato della Cloud Native Computing Foundation (CNCF).

Per favore, metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare Kubescape!


📑 Indice


✨ Funzionalità

FunzionalitàDescrizione
🔍 Scansione di configurazioni errateScansiona cluster, file YAML e chart Helm rispetto a NSA-CISA, MITRE ATT&CK® e CIS Benchmark
🐳 Scansione vulnerabilità immaginiRileva CVE nelle immagini container utilizzando Grype
🩹 Applicazione patch alle immaginiApplica automaticamente patch alle immagini vulnerabili usando Copacetic
🔧 Correzione automaticaCorreggi automaticamente le configurazioni errate nei manifest Kubernetes
🛡️ Controllo degli admissionApplica policy di sicurezza con Validating Admission Policies (VAP)
📊 Sicurezza runtimeMonitoraggio runtime basato su eBPF tramite Inspektor Gadget
🤖 Integrazione AIServer MCP per integrazione con assistenti AI

🎬 Demo

Demo CLI di Kubescape

🚀 Avvio rapido

1. Installa Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Vedi Installazione per altre opzioni (Homebrew, Krew, Windows, ecc.)

2. Esegui la tua prima scansione

# Scansiona il cluster corrente
kubescape scan

# Scansiona un file YAML o una directory specifici
kubescape scan /path/to/manifests/

# Scansiona un'immagine container per vulnerabilità
kubescape scan image nginx:latest

3. Esplora i risultati

Kubescape fornisce una panoramica dettagliata della postura di sicurezza, tra cui:

  • Stato della sicurezza del control plane
  • Rischi di controllo accessi
  • Configurazioni errate dei workload
  • Lacune nelle policy di rete
  • Punteggi di conformità (MITRE, NSA)

📦 Installazione

Installazione con un comando (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gestori di pacchetti

PiattaformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guida completa all'installazione →


🛠️ Comandi CLI

Kubescape fornisce una CLI completa con i seguenti comandi:

ComandoDescrizione
kubescape scanScansiona cluster, file o immagini per problemi di sicurezza
kubescape scan imageScansiona immagini container per vulnerabilità
kubescape fixCorreggi automaticamente le configurazioni errate nei file manifest
kubescape patchApplica patch alle immagini container per correggere vulnerabilità
kubescape listElenca framework e controlli disponibili
kubescape downloadScarica artefatti per uso offline/air-gapped
kubescape configGestisci configurazioni memorizzate nella cache
kubescape operatorInteragisci con l'operator Kubescape in-cluster
kubescape vapGestisci Validating Admission Policies
kubescape mcpserverAvvia il server MCP per integrazione con assistenti AI
kubescape completionGenera script di completamento per shell
kubescape versionMostra le informazioni sulla versione

📖 Esempi di utilizzo

Scansione

Categorie