Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
kube-beacon — k8sクラスター向けのオープンソースランタイムスキャナーで、CIS Kubernetes Benchmark仕様に基づいてセキュリティ監査チェックを実行します | Kitploit
ツール/GitHubGitHub/chen-keinan/kube-beacon
脆弱性スキャナーコンテナセキュリティ構成監査クラウドセキュリティDevSecOps
GitHubchen-keinan/kube-beacon

kube-beacon

k8sクラスター向けのオープンソースランタイムスキャナーで、CIS Kubernetes Benchmark仕様に基づいてセキュリティ監査チェックを実行します

リポジトリを見る
69831年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Go Report Card License Build Status Coverage Status Gitter
kube-beacon ロゴ

Kube-Beacon プロジェクト

Kubernetes ランタイムをスキャン !!

Kube-Beacon は、デプロイされた Kubernetes クラスターに対して監査チェックを実行し、セキュリティレポートを出力するオープンソースの監査スキャナーです。

監査テストは、CIS Kubernetes ベンチマーク仕様 の完全な実装です。

新機能 !! 監査結果は現在、ユーザープラグイン(Go プラグイン使用)を介して Webhook として活用できます。

監査チェックはマスターノードとワーカーノードで実行され、出力される監査レポートには以下が含まれます。

  • セキュリティ問題の根本原因
  • セキュリティ問題に対する推奨される修正

Kubernetes クラスター監査スキャン出力:

k8s 監査

  • インストール
  • クイックスタート
  • Docker としての Kube-beacon
  • k8s 内の Pod としての Kube-beacon
  • ユーザープラグインの使用法
  • 次のステップ

インストール

root@kitploit:~
git clone https://github.com/chen-keinan/kube-beacon
cd kube-beacon
make build
  • 注意: kube-beacon を実行するには root ユーザーが必要です。

クイックスタート

フラグなしで kube-beacon を実行すると、すべてのテストが実行されます。

root@kitploit:~
 ./kube-beacon 

フラグを指定して kube-beacon を実行すると、必要なテストのみを実行できます。

root@kitploit:~
Usage: kube-Beacon [--version] [--help] <command> [<args>]

Available commands are:
  -r , --report :  監査テストを実行し、失敗レポートを生成
  -i , --include: 特定の監査テストのみを実行。例: -i=1.2.3,1.4.5
  -e , --exclude: 特定の監査テストを除外。例: -e=1.2.3,1.4.5
  -n , --node:    特定のノードで監査テストを実行。例: -n=master,-n=worker
  -s , --spec:    特定の監査テスト仕様を実行。例: -s=gke、デフォルト=k8s
  -v , --version: 特定の監査テスト仕様バージョンを実行。例: -v=1.1.0、デフォルト=1.6.0

テストを実行し、失敗テストレポートを生成します。

root@kitploit:~
./kube-beacon -r

k8s 内の Pod としての Kube-beacon

  • kube beacon を k8s クラスター内の Pod として実行します。

  • cluster-admin ロールを使用してクラスターロールバインディングを追加します。

root@kitploit:~
kubectl create clusterrolebinding default-admin --clusterrole cluster-admin --serviceaccount=default:default
root@kitploit:~
cd jobs
  • シンプルな k8s クラスターでは、次のジョブを実行します。
root@kitploit:~
kubectl apply -f k8s.yaml
  • gke クラスターでは、次のジョブを実行します。
root@kitploit:~
kubectl apply -f gke.yaml
  • k8s Pod のステータスを確認します。
root@kitploit:~
kubectl get pods --all-namespaces

NAMESPACE     NAME                                                        READY   STATUS      RESTARTS   AGE
default       kube-beacon-sc8g9                                           0/1     Completed   0          111s
kube-system   event-exporter-gke-8489df9489-skcvv                         2/2     Running     0          7m24s
kube-system   fluentd-gke-7d5sl                                           2/2     Running     0          7m6s
kube-system   fluentd-gke-f6q5d                                           2/2     Running     0          6m59s
  • k8s Pod の監査出力を確認します。
root@kitploit:~
kubectl logs kube-beacon-sc8g9 
  • クリーンアップ(ロールの削除と Pod の削除)
root@kitploit:~
kubectl delete clusterrolebinding default-admin
root@kitploit:~
kubectl delete -f k8s.yaml

ユーザープラグインの使用法

Kube-Beacon はユーザープラグイン用のフックを公開しています。例 :

  • K8sBenchAuditResultHook - このフックは監査レポートで見つかった監査ベンチマーク結果を受け入れます。
ユーザープラグインのコンパイル
root@kitploit:~
go build -buildmode=plugin -o=~/<plugin folder>/bench_plugin.so /<plugin folder>/bench_plugin.go
プラグインをフォルダにコピー(初回起動時に .beacon フォルダが作成されます)
root@kitploit:~
cp /<plugin folder>/bench_plugin.so ~/.beacon/plugins/compile/bench_plugin.so

注意: プラグインとバイナリは同じ Linux 環境でコンパイルする必要があります。

次のステップ

  • Amazon EKS スキャンのサポートを追加
ツールをダウンロード