Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
kubeshark — Osservabilità di rete basata su eBPF per Kubernetes. Indicizza il traffico L4/L7 con contesto K8s completo, decrittografa TLS senza chiavi. Interrogabile da agenti AI tramite MCP e dagli esseri umani tramite dashboard. | Kitploit
Strumenti/GitHubGitHub/kubeshark/kubeshark
Sicurezza dell'Infrastruttura CloudSniffing e Analisi dei PacchettiSicurezza dei ContenitoriStrumenti di Crittografia/DecrittografiaInformatica ForenseSicurezza di ReteSicurezza CloudThreat IntelligenceRisposta agli IncidentiAnalisi DNSSicurezza dell'IAAnalisi dei Log
12.0k5456010h 13m faRevisionato da Kitploit
GitHubkubeshark/kubeshark

kubeshark

Osservabilità di rete basata su eBPF per Kubernetes. Indicizza il traffico L4/L7 con contesto K8s completo, decrittografa TLS senza chiavi. Interrogabile da agenti AI tramite MCP e dagli esseri umani tramite dashboard.

Vedi RepositorySito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Kubeshark

Release Docker pulls Discord Slack

Osservabilità di rete per SRE e agenti AI

Demo live · Documentazione


Kubeshark indicizza il traffico di rete a livello di cluster al livello del kernel usando eBPF — fornendo risposte istantanee a qualsiasi query utilizzando semantiche di rete, API e Kubernetes.

Cosa puoi fare:

  • Scaricare PCAP Retrospettivi — catture di pacchetti a livello di cluster filtrate per nodi, tempo, carichi di lavoro e IP. Conserva i PCAP per una retention a lungo termine e indagini successive.
  • Visualizzare i Dati di Rete — esplora il traffico che corrisponde alle query con semantiche API, Kubernetes o di rete tramite una dashboard in tempo reale.
  • Vedere il Traffico Cifrato in Testo Chiaro — decifra automaticamente il traffico TLS/mTLS usando eBPF, senza gestione delle chiavi o sidecar.
  • Integrare con l'AI — connetti il tuo assistente AI preferito (es. Claude, Copilot) per includere i dati di rete nei flussi di lavoro basati sull'AI come la risposta agli incidenti e l'analisi delle cause profonde.
  • Kubeshark


    Per Iniziare

    root@kitploit:~
    helm repo add kubeshark https://helm.kubeshark.com
    helm install kubeshark kubeshark/kubeshark
    kubectl port-forward svc/kubeshark-front 8899:80
    

    Apri http://localhost:8899 nel tuo browser. Stai catturando traffico.

    Per l'uso in produzione, consigliamo di utilizzare un ingress controller invece di port-forward.

    Connetti un agente AI tramite MCP:

    root@kitploit:~
    brew install kubeshark
    claude mcp add kubeshark -- kubeshark mcp
    

    Guida alla configurazione MCP →


    Dati di Rete per Agenti AI

    Kubeshark espone i dati di rete a livello di cluster tramite MCP — consentendo agli agenti AI di interrogare il traffico, investigare le chiamate API ed eseguire analisi delle cause profonde attraverso il linguaggio naturale.

    "Perché il checkout è fallito alle 14:15?" "Quali servizi hanno tassi di errore superiori all'1%?" "Mostra i tassi di ritrasmissione TCP su tutti i percorsi nodo-a-nodo" "Traccia la richiesta abc123 attraverso tutti i servizi"

    Funziona con Claude Code, Cursor e qualsiasi AI compatibile con MCP.

    Demo MCP

    Guida alla configurazione MCP →

    Competenze AI

    Competenze open-source e riutilizzabili che insegnano agli agenti AI flussi di lavoro specifici del dominio basati sugli strumenti MCP di Kubeshark:

    CompetenzaDescrizione
    Network RCAAnalisi retrospettiva delle cause profonde — snapshot, dissezione, estrazione PCAP, confronto delle tendenze
    KFLEsperto di KFL (Kubeshark Filter Language) — scrive, corregge e ottimizza i filtri del traffico

    Installa come plugin di Claude Code:

    root@kitploit:~
    /plugin marketplace add kubeshark/kubeshark
    /plugin install kubeshark
    

    Oppure clona e usa direttamente — le competenze si attivano automaticamente in base al contesto della conversazione.

    Documentazione sulle competenze AI →


    Interroga con Semantiche API, Kubernetes e di Rete

    Kubeshark indicizza il traffico di rete a livello di cluster analizzandolo in base alle specifiche dei protocolli, con supporto per HTTP, gRPC, Redis, Kafka, DNS e altri. Una singola query KFL può combinare tutti e tre i livelli semantici — identità Kubernetes, contesto API e attributi di rete — per individuare esattamente il traffico di cui hai bisogno. Nessuna strumentazione del codice richiesta.

    Query KFL che combina semantiche API, Kubernetes e di rete

    Riferimento KFL → · Indicizzazione del traffico →

    Mappa delle Dipendenze dei Carichi di Lavoro

    Una mappa visiva di come i carichi di lavoro comunicano, mostrando dipendenze, volume di traffico e utilizzo dei protocolli nell'intero cluster.

    Mappa dei servizi

    Scopri di più →

    Conservazione del Traffico ed Esportazione PCAP

    Cattura e conserva il traffico di rete grezzo a livello di cluster, incluso il TLS decifrato. Scarica PCAP filtrati per intervallo di tempo, nodi, carichi di lavoro e IP — pronti per Wireshark o qualsiasi strumento compatibile con PCAP. Memorizza snapshot nello storage cloud (S3, Azure Blob, GCS) per una conservazione a lungo termine e la condivisione tra cluster.

    Conservazione del traffico

    Guida agli snapshot → · Storage cloud →


    Funzionalità

    FunzionalitàDescrizione
    Snapshot del trafficoSnapshot istantanei con storage cloud (S3, Azure Blob, GCS), esportazione PCAP per Wireshark
    Indicizzazione del trafficoIndicizzazione L7 in tempo reale e differita con corrispondenza richiesta/risposta e payload completi
    Supporto protocolliHTTP, gRPC, GraphQL, Redis, Kafka, DNS e altri
    Decifratura TLSDecifratura basata su eBPF senza gestione delle chiavi, inclusa negli snapshot
    Integrazione AIServer MCP + competenze AI open-source per RCA di rete e filtraggio del traffico
    Linguaggio di query KFLLinguaggio di query basato su CEL con semantiche Kubernetes, API e di rete
    100% On-PremisesSupporto air-gapped, nessuna dipendenza esterna

    Installazione

    MetodoComando
    Helmhelm repo add kubeshark https://helm.kubeshark.com && helm install kubeshark kubeshark/kubeshark
    Homebrewbrew install kubeshark && kubeshark tap
    BinarioScarica

    Guida all'installazione →


    Contributi

    Accogliamo con piacere i contributi. Vedi CONTRIBUTING.md.

    Licenza

    Apache-2.0

    Scarica lo strumento