
kubescape v4.0.12
Piattaforma di sicurezza Kubernetes open-source che analizza cluster, manifest e immagini alla ricerca di configurazioni errate, vulnerabilità e conformità rispetto ai benchmark NSA, MITRE e CIS lungo l'intero ciclo di sviluppo.
Kubescape
Sicurezza Kubernetes completa dallo sviluppo all'esecuzione
Kubescape è una piattaforma di sicurezza Kubernetes open-source che offre una copertura di sicurezza completa, da sinistra a destra lungo l'intero ciclo di sviluppo e deployment. Fornisce capacità di hardening, posture management e sicurezza runtime per garantire una protezione robusta per gli ambienti Kubernetes.
Kubescape è stato creato da ARMO ed è un progetto incubato della Cloud Native Computing Foundation (CNCF).
Per favore, metti una stella ⭐ al repository se vuoi che continuiamo a sviluppare e migliorare Kubescape!
📑 Indice
- Funzionalità
- Demo
- Avvio rapido
- Installazione
- Comandi CLI
- Esempi di utilizzo
- Architettura
- Operator in-cluster
- Integrazioni
- Community
- Changelog
- Licenza
✨ Funzionalità
| Funzionalità | Descrizione |
|---|---|
| 🔍 Scansione di configurazioni errate | Scansiona cluster, file YAML e chart Helm rispetto a NSA-CISA, MITRE ATT&CK® e CIS Benchmark |
| 🐳 Scansione vulnerabilità immagini | Rileva CVE nelle immagini container utilizzando Grype |
| 🩹 Applicazione patch alle immagini | Applica automaticamente patch alle immagini vulnerabili usando Copacetic |
| 🔧 Correzione automatica | Correggi automaticamente le configurazioni errate nei manifest Kubernetes |
| 🛡️ Controllo degli admission | Applica policy di sicurezza con Validating Admission Policies (VAP) |
| 📊 Sicurezza runtime | Monitoraggio runtime basato su eBPF tramite Inspektor Gadget |
| 🤖 Integrazione AI | Server MCP per integrazione con assistenti AI |
🎬 Demo
🚀 Avvio rapido
1. Installa Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Vedi Installazione per altre opzioni (Homebrew, Krew, Windows, ecc.)
2. Esegui la tua prima scansione
# Scansiona il cluster corrente
kubescape scan
# Scansiona un file YAML o una directory specifici
kubescape scan /path/to/manifests/
# Scansiona un'immagine container per vulnerabilità
kubescape scan image nginx:latest
3. Esplora i risultati
Kubescape fornisce una panoramica dettagliata della postura di sicurezza, tra cui:
- Stato della sicurezza del control plane
- Rischi di controllo accessi
- Configurazioni errate dei workload
- Lacune nelle policy di rete
- Punteggi di conformità (MITRE, NSA)
📦 Installazione
Installazione con un comando (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gestori di pacchetti
| Piattaforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guida completa all'installazione →
🛠️ Comandi CLI
Kubescape fornisce una CLI completa con i seguenti comandi:
| Comando | Descrizione |
|---|---|
kubescape scan | Scansiona cluster, file o immagini per problemi di sicurezza |
kubescape scan image | Scansiona immagini container per vulnerabilità |
kubescape fix | Correggi automaticamente le configurazioni errate nei file manifest |
kubescape patch | Applica patch alle immagini container per correggere vulnerabilità |
kubescape list | Elenca framework e controlli disponibili |
kubescape download | Scarica artefatti per uso offline/air-gapped |
kubescape config | Gestisci configurazioni memorizzate nella cache |
kubescape operator | Interagisci con l'operator Kubescape in-cluster |
kubescape vap | Gestisci Validating Admission Policies |
kubescape mcpserver | Avvia il server MCP per integrazione con assistenti AI |
kubescape completion | Genera script di completamento per shell |
kubescape version | Mostra le informazioni sulla versione |