Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kube-bench — Kubernetes が CIS Kubernetes Benchmark で定義されているセキュリティのベストプラクティスに従ってデプロイされているかどうかを確認します。 | Kitploit
ツール/GitHubGitHub/aquasecurity/kube-bench
脆弱性スキャナーコンテナセキュリティ構成監査クラウドセキュリティ
GitHubaquasecurity/kube-bench

kube-bench

Kubernetes が CIS Kubernetes Benchmark で定義されているセキュリティのベストプラクティスに従ってデプロイされているかどうかを確認します。

リポジトリを見る
8.1k1.3k3日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

GitHub Release Downloads Docker Pulls Go Report Card Build Status License Coverage Status

kube-bench ロゴ

kube-bench は、CIS Kubernetes Benchmark に文書化されたチェックを実行することで、Kubernetes が安全にデプロイされているかどうかをチェックするツールです。

テストは YAML ファイルで設定されるため、テスト仕様の進化に合わせてこのツールを簡単に更新できます。

Kubernetes Bench for Security

Trivy および Trivy Operator の一部としての CIS スキャン

Trivy は、オールインワンのクラウドネイティブセキュリティスキャナーであり、Kubernetes Operator としてクラスター内にデプロイできます。 Trivy CLI と Trivy Operator の両方は、他の多くの機能に加えて、CIS Kubernetes Benchmark スキャンをサポートしています。

クイックスタート

kube-bench を実行するには複数の方法があります。 kube-bench は Pod 内で実行できますが、実行中のプロセスをチェックするためにホストの PID 名前空間へのアクセス、および設定ファイルやその他のファイルが保存されているホスト上のいくつかのディレクトリへのアクセスが必要です。

提供されている job.yaml ファイル を適用して、テストをジョブとして実行できます。例:

root@kitploit:~
$ kubectl apply -f job.yaml
job.batch/kube-bench created

$ kubectl get pods
NAME                      READY   STATUS              RESTARTS   AGE
kube-bench-j76s9   0/1     ContainerCreating   0          3s

# ジョブが完了するまで数秒待ちます
$ kubectl get pods
NAME                      READY   STATUS      RESTARTS   AGE
kube-bench-j76s9   0/1     Completed   0          11s

# 結果は Pod のログに保存されます
kubectl logs kube-bench-j76s9
[INFO] 1 Master Node Security Configuration
[INFO] 1.1 API Server
...

詳細やさまざまな実行方法については、ドキュメント を参照してください。

注意事項

  1. kube-bench は CIS Kubernetes Benchmark を可能な限り忠実に実装しています。kube-bench が Benchmark に記載されているテストを正しく実装していない場合は、ここで問題を報告してください。Benchmark 自体の問題(たとえば、不適切と思われるテスト)を報告するには、CIS コミュニティ に参加してください。

  2. Kubernetes のリリースと CIS benchmark のリリースの間には一対一の対応関係はありません。異なる benchmark のリリースでカバーされる Kubernetes のリリースを確認するには、CIS Kubernetes Benchmark サポート を参照してください。

デフォルトでは、kube-bench はマシン上で実行されている Kubernetes のバージョンに基づいて実行するテストセットを決定します。

  • 詳細については、kube-bench の実行 に関する次のドキュメントを参照してください。

コントリビューション

コントリビューションを行う前に、コントリビューションガイド をお読みください。 PR や問題報告を歓迎します。

ロードマップ

今後は、CIS Benchmark の新しいリリースをサポートするために kube-bench のアップデートをリリースする予定です。これらは Kubernetes のリリースほど頻繁にはリリースされないことに注意してください。

ツールをダウンロード