
kubescape v4.0.11
Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades e conformidade com os benchmarks NSA, MITRE e CIS ao longo de todo o ciclo de desenvolvimento.
Kubescape
Segurança Abrangente para Kubernetes do Desenvolvimento à Execução
Kubescape é uma plataforma de segurança Kubernetes de código aberto que oferece cobertura de segurança abrangente, da esquerda para a direita em todo o ciclo de vida de desenvolvimento e implantação. Ela oferece recursos de hardening, gerenciamento de postura e segurança em tempo de execução para garantir proteção robusta para ambientes Kubernetes.
Kubescape foi criado pela ARMO e é um projeto em incubação da Cloud Native Computing Foundation (CNCF).
Por favor, dê uma estrela ⭐ no repositório se você quiser que continuemos desenvolvendo e melhorando o Kubescape!
📑 Índice
- Recursos
- Demonstração
- Início Rápido
- Instalação
- Comandos da CLI
- Exemplos de Uso
- Arquitetura
- Operador no Cluster
- Integrações
- Comunidade
- Changelog
- Licença
✨ Recursos
| Recurso | Descrição |
|---|---|
| 🔍 Verificação de Configuração Incorreta | Verifique clusters, arquivos YAML e Helm charts em relação aos benchmarks NSA-CISA, MITRE ATT&CK® e CIS |
| 🐳 Verificação de Vulnerabilidades em Imagens | Detecte CVEs em imagens de contêiner usando Grype |
| 🩹 Correção de Imagens | Corrija automaticamente imagens vulneráveis usando Copacetic |
| 🔧 Remediação Automática | Corrija automaticamente configurações incorretas em manifestos Kubernetes |
| 🛡️ Controle de Admissão | Aplique políticas de segurança com Validating Admission Policies (VAP) |
| 📊 Segurança em Tempo de Execução | Monitoramento em tempo de execução baseado em eBPF via Inspektor Gadget |
| 🤖 Integração com IA | Servidor MCP para integração com assistentes de IA |
🎬 Demonstração
🚀 Início Rápido
1. Instale o Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Veja Instalação para mais opções (Homebrew, Krew, Windows, etc.)
2. Execute Sua Primeira Verificação
# Scan your current cluster
kubescape scan
# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/
# Scan a container image for vulnerabilities
kubescape scan image nginx:latest
3. Explore os Resultados
Kubescape fornece uma visão detalhada da postura de segurança, incluindo:
- Status de segurança do plano de controle
- Riscos de controle de acesso
- Configurações incorretas de workloads
- Lacunas em políticas de rede
- Pontuações de conformidade (MITRE, NSA)
📦 Instalação
Instalação em Uma Linha (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gerenciadores de Pacotes
| Plataforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guia Completo de Instalação →
🛠️ Comandos da CLI
Kubescape fornece uma CLI abrangente com os seguintes comandos:
| Comando | Descrição |
|---|---|
kubescape scan | Verifica cluster, arquivos ou imagens em busca de problemas de segurança |
kubescape scan image | Verifica imagens de contêiner em busca de vulnerabilidades |
kubescape fix | Corrige automaticamente configurações incorretas em arquivos de manifesto, ou imprime correções para uma verificação de cluster |
kubescape patch | Corrige imagens de contêiner para resolver vulnerabilidades |
kubescape list | Lista frameworks e controles disponíveis |
kubescape download | Baixa artefatos para uso offline/air-gapped |
kubescape config | Gerencia configurações em cache |
kubescape operator | Interage com o operador Kubescape no cluster |
kubescape vap | Gerencia Validating Admission Policies |
kubescape mcpserver | Inicia o servidor MCP para integração com assistentes de IA |
kubescape completion | Gera scripts de autocompletar para o shell |
kubescape version | Exibe informações de versão |