Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
starboard — Sostituito da https://github.com/aquasecurity/trivy-operator | Kitploit
Strumenti/GitHubGitHub/aquasecurity/starboard
Scanner di VulnerabilitàSicurezza dei ContenitoriAudit di ConfigurazionePenetration TestingSicurezza CloudDevSecOps
GitHubaquasecurity/starboard

starboard

Sostituito da https://github.com/aquasecurity/trivy-operator

Vedi Repository
1.4k20133 mesi faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Starboard si unisce a Trivy.

Abbiamo annunciato i piani per interrompere Starboard e integrarlo in Trivy.

La CLI di Starboard è stata reintrodotta come comando trivy kubernetes e starboard-operator, focalizzato sulle capacità di trivy, è disponibile come Trivy-Operator.

Non accetteremo nuove funzionalità/pull request/issues. ti invitiamo a contribuire a Trivy-Operator e Trivy CLI e influenzare il futuro di Trivy Kubernetes.

per maggiori informazioni e discussioni

Guarda l'ultimo: Cosa c'è dopo per Trivy Q&A

Logo di Starboard

Toolkit di sicurezza nativo per Kubernetes.

GitHub Release Build Action

Release snapshot Action
Coverage Status
Go Report Card
License
GitHub All Releases
Docker Pulls Starboard
Docker Pulls Starboard Operator

Introduzione

Esistono molti strumenti di sicurezza nel mondo cloud native, creati da Aqua e da altri, per identificare e informare gli utenti sui problemi di sicurezza nei carichi di lavoro Kubernetes e nei componenti dell'infrastruttura. Per quanto potenti e utili possano essere, tendono a rimanere accanto a Kubernetes, richiedendo agli utenti di apprendere un insieme separato di comandi e procedure di installazione per ciascun nuovo prodotto, al fine di utilizzarli e trovare informazioni critiche sulla sicurezza.

Starboard cerca di integrare strumenti di sicurezza eterogenei incorporando i loro output nelle CRD di Kubernetes (Custom Resource Definitions) e da lì rendere i report di sicurezza accessibili tramite l'API Kubernetes. In questo modo gli utenti possono trovare e visualizzare i rischi relativi a diverse risorse in quello che chiamiamo un approccio nativo per Kubernetes.

Starboard fornisce:

  • Scansione automatizzata delle vulnerabilità per i carichi di lavoro Kubernetes.
  • Audit automatizzati della configurazione per le risorse Kubernetes con regole predefinite o policy personalizzate di Open Policy Agent (OPA).
  • Scansione automatizzata dell'infrastruttura e controlli di conformità con CIS Benchmarks pubblicati dal Center for Internet Security (CIS).
  • Report di conformità automatizzato - NSA, CISA Kubernetes Hardening Kubernetes Guidance v1.0
  • Risultati dei test di penetrazione per un cluster Kubernetes.
  • Custom Resource Definitions e un Go module per lavorare e integrare una serie di scanner di sicurezza.
  • Il Octant Plugin e l'Lens Extension che rendono i report di sicurezza disponibili attraverso interfacce Kubernetes familiari.

Starboard Overview

Starboard può essere utilizzato:

  • Come un Kubernetes operator per aggiornare automaticamente i report di sicurezza in risposta a modifiche dei carichi di lavoro e altre su un cluster Kubernetes - ad esempio, avviando una scansione delle vulnerabilità quando viene avviato un nuovo Pod o eseguendo CIS Benchmarks quando viene aggiunto un nuovo Nodo.

  • Come un comando, in modo da poter attivare scansioni e visualizzare i rischi in modo compatibile con kubectl o come parte della tua pipeline CI/CD.

Stato

Sebbene stiamo cercando di mantenere le nuove release retrocompatibili con le versioni precedenti, questo progetto è ancora in fase di incubazione e alcune API e Custom Resource Definitions potrebbero cambiare.

Documentazione

La Documentation ufficiale fornisce guide dettagliate per installazione, configurazione, risoluzione dei problemi e avvio rapido.

Scopri come installare il comando Starboard From the Binary Releases e segui la guida Introduzione per generare i tuoi primi report di vulnerabilità e audit di configurazione.

Puoi installare l'operatore Starboard con Static YAML Manifests e seguire la guida Introduzione per vedere come i report di vulnerabilità e audit di configurazione vengono generati automaticamente.

Leggi di più sulle motivazioni del progetto nel blog Starboard: The Kubernetes-Native Toolkit for Unifying Security.

Contribuire

In questa fase iniziale, ci piacerebbe ricevere il tuo feedback sul concetto generale di Starboard. Con il tempo, ci piacerebbe vedere contributi che integrino diversi strumenti di sicurezza, in modo che gli utenti possano accedere alle informazioni di sicurezza in modo standard e nativo per Kubernetes.

  • Vedi Contributing per informazioni su come configurare il tuo ambiente di sviluppo e il flusso di lavoro per i contributi che ci aspettiamo.
  • Vedi Roadmap per le funzionalità provvisorie per una release 1.0.0.

Starboard è un progetto open source di Aqua Security.
Scopri il nostro Open Source Work and Portfolio.
Unisciti alla community e parla con noi di qualsiasi argomento in GitHub Discussions o Slack.

Scarica lo strumento