Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/octarinesec/kube-scan
クラウドインフラストラクチャセキュリティ脆弱性スキャナーコンテナセキュリティ構成監査クラウドセキュリティDevSecOps設定ミスArchived
GitHuboctarinesec/kube-scan

kube-scan

kube-scan: Octarine k8s クラスターリスク評価ツール

リポジトリを見る
80210953年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

Kube-Scan

今すぐ無料のKubernetesリスク評価ツールをお試しください。
任意のクラスタでいつでも実行できます。データがクラスタから外部に出ることはありません。情報は一切収集されません。
Octarineの詳細については、https://www.octarinesec.com をご覧ください。

ワークロードのリスクスコアを取得する

Kube-Scanは、各ワークロードに対して0(リスクなし)から10(高リスク)までのリスクスコアを提供します。リスクは各ワークロードのランタイム設定(現在20以上の項目)に基づいています。正確なルールとスコアリング式は、オープンソースフレームワーク KCCSS(Kubernetes Common Configuration Scoring System)の一部です。

KCCSSは、脆弱性評価の業界標準であるCVSS(Common Vulnerability Scoring System)と似ていますが、設定やセキュリティ設定自体に焦点を当てています。脆弱性は常に有害ですが、設定は安全でない場合、中立的な場合、または防御や修復に重要な場合があります。KCCSSはリスクと修復を別々のルールとしてスコアリングし、ユーザーがワークロードの各ランタイム設定のリスクを計算し、その後ワークロード全体のリスクを計算することを可能にします。

注意: kube-scanは起動時にクラスタをスキャンし、その後24時間ごとに再スキャンします。したがって、最新のリスクスコアを取得したい場合(新しいアプリをインストールした後など)は、kube-scanポッドを再起動する必要があります。

クイックスタート

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

その後、ブラウザで http://localhost:8080 にアクセスしてください。

ロードバランサーサービスの使用

  • この方法は、ロードバランサーを提供するクラウドプロバイダーを使用していることを前提としています。
root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

次に、以下のコマンドでロードバランサーのアドレスを取得します。

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..ip}

または

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..hostname}

(ロードバランサーのタイプに応じて)

その後、ブラウザでそのアドレスにアクセスしてください。

APIの使用

ロードバランサーサービスを使用してkube-scanをクラスタに適用した場合:

「HOST」はサービスの外部IPを指します。

ポートフォワーディングを使用した場合:

「HOST」は「localhost:8080」を指します。

クラスタ内のすべてのリスクを取得する:

root@kitploit:~
GET http://HOST/api/risks

(リソースが変更された場合など)kube-scanサービスにリスクの再計算を要求する:

root@kitploit:~
POST http://HOST/api/refresh

これはクラスタのサイズによっては長時間かかる可能性があるため、リフレッシュ操作のステータスを取得できます:

root@kitploit:~
GET http://HOST/api/refreshing_status

ソースコードからのビルド

サーバーイメージのビルド(ルートフォルダから)

root@kitploit:~
cd server
docker build -t SERVER_TAG_NAME .
docker push SERVER_TAG_NAME

クライアントイメージのビルド(ルートフォルダから)

root@kitploit:~
cd client
docker build -t CLIENT_TAG_NAME .
docker push CLIENT_TAG_NAME

希望するyamlファイルでkube-scanコンテナのイメージを設定します(ルートフォルダから) kube-scanコンテナにSERVER_TAG_NAMEを設定 kube-scan-uiコンテナにCLIENT_TAG_NAMEを設定

希望するyamlを適用し、「クイックスタート」または「ロードバランサーの使用」の手順を使用します。

アンインストール

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml

ロードバランサーを使用している場合:

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

スクリーンショット

リスクスコア

リスク詳細

ツールをダウンロード