Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/aquasecurity/starboard
Vulnerability ScannersContainer SecurityConfiguration AuditingPenetration TestingCloud SecurityDevSecOps
GitHubaquasecurity/starboard

starboard

대체됨: https://github.com/aquasecurity/trivy-operator

저장소 보기
1.4k20133개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

Starboard가 Trivy에 합류합니다.

Starboard를 중단하고 Trivy에 병합할 계획을 발표했습니다.

Starboard CLI는 trivy kubernetes 명령으로 재도입되었으며, trivy 기능에 초점을 맞춘 starboard-operator는 Trivy-Operator로 사용할 수 있습니다.

새로운 기능/풀 리퀘스트/이슈를 받지 않습니다. Trivy-Operator 및 Trivy CLI에 기여하고 Trivy Kubernetes의 미래에 영향을 미치시기를 권장합니다.

자세한 정보와 토론을 확인하세요.

최신 내용을 확인하세요: Trivy Q&A의 다음 단계

Starboard logo

Kubernetes 네이티브 보안 툴킷.

GitHub Release Build Action Release snapshot Action

Coverage Status
Go Report Card
License
GitHub All Releases
Docker Pulls Starboard
Docker Pulls Starboard Operator

소개

클라우드 네이티브 세계에는 Aqua 및 다른 업체에서 만든 많은 보안 도구가 있습니다. 이 도구들은 Kubernetes 워크로드 및 인프라 구성 요소의 보안 문제를 식별하고 사용자에게 알려줍니다. 그러나 강력하고 유용함에도 불구하고, 각 제품마다 별도의 명령어 세트와 설치 단계를 배워야 하기 때문에 Kubernetes와 함께 사용되는 경향이 있습니다. Starboard는 이러한 이종 보안 도구의 출력을 Kubernetes CRD(Custom Resource Definitions)에 통합하고, 이를 통해 Kubernetes API를 통해 보안 보고서에 접근할 수 있도록 함으로써 통합을 시도합니다. 이를 통해 사용자는 Kubernetes 네이티브 방식으로 다양한 리소스와 관련된 위험을 찾고 볼 수 있습니다.

Starboard는 다음을 제공합니다:

  • Kubernetes 워크로드에 대한 자동 취약점 스캔.
  • 사전 정의된 규칙 또는 사용자 정의 Open Policy Agent (OPA) 정책을 사용한 Kubernetes 리소스 자동 구성 감사.
  • CIS(Internet Security)에서 발행한 CIS 벤치마크를 사용한 자동 인프라 스캐닝 및 규정 준수 점검.
  • 자동 규정 준수 보고서 - NSA, CISA Kubernetes 강화 지침 v1.0
  • Kubernetes 클러스터에 대한 침투 테스트 결과.
  • 다양한 보안 스캐너와 함께 작업하고 통합하기 위한 Custom Resource Definitions 및 Go 모듈.
  • 친숙한 Kubernetes 인터페이스에서 보안 보고서를 사용할 수 있게 해주는 Octant Plugin 및 Lens Extension.

Starboard Overview

Starboard는 다음과 같이 사용할 수 있습니다:

  • Kubernetes operator로서 - Kubernetes 클러스터에서 워크로드 및 기타 변경 사항에 응답하여 보안 보고서를 자동으로 업데이트합니다. 예를 들어, 새 Pod가 시작될 때 취약점 스캔을 시작하거나 새 Node가 추가될 때 CIS 벤치마크를 실행합니다.

  • 명령으로서 - kubectl 호환 방식 또는 CI/CD 파이프라인의 일부로 스캔을 트리거하고 위험을 볼 수 있습니다.

상태

새 릴리스를 이전 버전과 호환되도록 유지하려고 노력하고 있지만, 이 프로젝트는 아직 인큐베이팅 단계에 있으며 일부 API 및 Custom Resource Definitions는 변경될 수 있습니다.

문서

공식 문서는 설치, 구성, 문제 해결 및 빠른 시작 가이드를 자세히 제공합니다.

바이너리 릴리스에서 Starboard 명령을 설치하는 방법을 알아보고 시작하기 가이드를 따라 첫 번째 취약점 및 구성 감사 보고서를 생성하세요.

정적 YAML 매니페스트로 Starboard Operator를 설치하고 시작하기 가이드를 따라 취약점 및 구성 감사 보고서가 자동으로 생성되는 방법을 확인할 수 있습니다.

Starboard: 통합 보안을 위한 Kubernetes 네이티브 툴킷 블로그에서 프로젝트의 동기에 대해 자세히 알아보세요.

기여하기

초기 단계에서 Starboard의 전체적인 개념에 대한 피드백을 환영합니다. 시간이 지남에 따라 다양한 보안 도구를 통합하는 기여를 기대하며, 사용자가 표준화된 Kubernetes 네이티브 방식으로 보안 정보에 접근할 수 있기를 바랍니다.

  • 개발 환경 설정 및 예상되는 기여 워크플로에 대한 정보는 기여하기를 참조하세요.
  • 1.0.0 릴리스의 예비 기능은 로드맵을 확인하세요.

Starboard는 Aqua Security 오픈소스 프로젝트입니다.
오픈소스 작업 및 포트폴리오에 대해 알아보세요.
GitHub Discussions 또는 Slack에서 커뮤니티에 참여하여 어떤 주제든 이야기해 주세요.

도구 다운로드