アップデート一覧に戻る
New releaseJul 22, 2026

kubescape v4.0.11

オープンソースのKubernetesセキュリティプラットフォーム。クラスター、マニフェスト、イメージをスキャンし、開発ライフサイクル全体にわたってNSA、MITRE、CISベンチマークに対する設定ミス、脆弱性、コンプライアンスをチェックします。

共有

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

開発からランタイムまでの包括的なKubernetesセキュリティ

Kubescapeは、開発とデプロイのライフサイクル全体にわたって、左から右まで包括的なセキュリティカバレッジを提供するオープンソースのKubernetesセキュリティプラットフォームです。Kubernetes環境の堅牢な保護を確保するために、ハードニング、ポスチャ管理、ランタイムセキュリティ機能を提供します。

KubescapeはARMOによって作成され、Cloud Native Computing Foundation (CNCF)のインキュベーティングプロジェクトです。

Kubescapeの開発と改善を継続してほしい場合は、リポジトリにスター⭐を付けてください!


📑 目次


✨ 機能

機能説明
🔍 設定ミススキャンクラスタ、YAMLファイル、HelmチャートをNSA-CISA、MITRE ATT&CK®、CISベンチマークに対してスキャン
🐳 イメージ脆弱性スキャンGrypeを使用してコンテナイメージ内のCVEを検出
🩹 イメージパッチ適用Copaceticを使用して脆弱なイメージに自動的にパッチを適用
🔧 自動修復Kubernetesマニフェストの設定ミスを自動的に修正
🛡️ アドミッションコントロールValidating Admission Policies (VAP)でセキュリティポリシーを適用
📊 ランタイムセキュリティInspektor GadgetによるeBPFベースのランタイム監視
🤖 AI統合AIアシスタント統合用のMCPサーバー

🎬 デモ

Kubescape CLI demo

🚀 クイックスタート

1. Kubescapeのインストール

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 その他のオプション(Homebrew、Krew、Windowsなど)についてはインストールを参照してください

2. 最初のスキャンを実行

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. 結果を確認

Kubescapeは以下を含む詳細なセキュリティポスチャの概要を提供します:

  • コントロールプレーンのセキュリティステータス
  • アクセス制御のリスク
  • ワークロードの設定ミス
  • ネットワークポリシーのギャップ
  • コンプライアンススコア(MITRE、NSA)

📦 インストール

ワンラインインストール(Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

パッケージマネージャー

プラットフォームコマンド
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 完全なインストールガイド →


🛠️ CLIコマンド

Kubescapeは以下のコマンドを備えた包括的なCLIを提供します:

コマンド説明
kubescape scanクラスタ、ファイル、またはイメージのセキュリティ問題をスキャン
kubescape scan imageコンテナイメージの脆弱性をスキャン
kubescape fixマニフェストファイルの設定ミスを自動修正、またはクラスタスキャンの修正内容を出力
kubescape patch脆弱性を修正するためにコンテナイメージにパッチを適用
kubescape list利用可能なフレームワークとコントロールを一覧表示
kubescape downloadオフライン/エアギャップ環境用のアーティファクトをダウンロード
kubescape configキャッシュされた設定を管理
kubescape operatorクラスタ内のKubescapeオペレーターと対話
kubescape vapValidating Admission Policiesを管理
kubescape mcpserverAIアシスタント統合用のMCPサーバーを起動
kubescape completionシェル補完スクリプトを生成
kubescape versionバージョン情報を表示

📖 使用例

スキャン

実行中のクラスタをスキャン

# Default scan (all frameworks)
kubescape scan

# Scan with a specific framework
kubescape scan framework nsa
kubescape scan framework mitre
kubescape scan framework cis-v1.23-t1.0.1

# Scan a specific control
kubescape scan control C-0005 -v

ファイルとリポジトリをスキャン

# Scan local YAML files
kubescape scan /path/to/manifests/

# Scan a Helm chart
kubescape scan /path/to/helm/chart/

# Scan a Git repository
kubescape scan https://github.com/kubescape/kubescape

# Scan with Kustomize
kubescape scan /path/to/kustomize/directory/

スキャンオプション

# Include/exclude namespaces
kubescape scan --include-namespaces production,staging
kubescape scan --exclude-namespaces kube-system,kube-public

# Use alternative kubeconfig
kubescape scan --kubeconfig /path/to/kubeconfig

# Set compliance threshold (exit code 1 if below threshold).
# Score thresholds apply to the framework/control subcommands and to
# --view resource|control.
kubescape scan framework nsa --compliance-threshold 80
kubescape scan --view resource --compliance-threshold 80

# Set severity threshold
kubescape scan --severity-threshold high

レポートメタデータの保護

# Hide sensitive metadata using deterministic pseudonymization
kubescape scan --hide

# Set exactly one master key before encrypting and decrypting (at least 16 characters)
export KUBESCAPE_MASTER_KEY="your-secure-passphrase"

# Encrypt sensitive metadata into a JSON report
kubescape scan --encrypt --format json --output encrypted-report.json

カテゴリ