Voltar às atualizações
New releaseJul 22, 2026

kubescape v4.0.11

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades e conformidade com os benchmarks NSA, MITRE e CIS ao longo de todo o ciclo de desenvolvimento.

Compartilhar

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Segurança Abrangente para Kubernetes do Desenvolvimento à Execução

Kubescape é uma plataforma de segurança Kubernetes de código aberto que oferece cobertura de segurança abrangente, da esquerda para a direita em todo o ciclo de vida de desenvolvimento e implantação. Ela oferece recursos de hardening, gerenciamento de postura e segurança em tempo de execução para garantir proteção robusta para ambientes Kubernetes.

Kubescape foi criado pela ARMO e é um projeto em incubação da Cloud Native Computing Foundation (CNCF).

Por favor, dê uma estrela ⭐ no repositório se você quiser que continuemos desenvolvendo e melhorando o Kubescape!


📑 Índice


✨ Recursos

RecursoDescrição
🔍 Verificação de Configuração IncorretaVerifique clusters, arquivos YAML e Helm charts em relação aos benchmarks NSA-CISA, MITRE ATT&CK® e CIS
🐳 Verificação de Vulnerabilidades em ImagensDetecte CVEs em imagens de contêiner usando Grype
🩹 Correção de ImagensCorrija automaticamente imagens vulneráveis usando Copacetic
🔧 Remediação AutomáticaCorrija automaticamente configurações incorretas em manifestos Kubernetes
🛡️ Controle de AdmissãoAplique políticas de segurança com Validating Admission Policies (VAP)
📊 Segurança em Tempo de ExecuçãoMonitoramento em tempo de execução baseado em eBPF via Inspektor Gadget
🤖 Integração com IAServidor MCP para integração com assistentes de IA

🎬 Demonstração

Kubescape CLI demo

🚀 Início Rápido

1. Instale o Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Veja Instalação para mais opções (Homebrew, Krew, Windows, etc.)

2. Execute Sua Primeira Verificação

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Explore os Resultados

Kubescape fornece uma visão detalhada da postura de segurança, incluindo:

  • Status de segurança do plano de controle
  • Riscos de controle de acesso
  • Configurações incorretas de workloads
  • Lacunas em políticas de rede
  • Pontuações de conformidade (MITRE, NSA)

📦 Instalação

Instalação em Uma Linha (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gerenciadores de Pacotes

PlataformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guia Completo de Instalação →


🛠️ Comandos da CLI

Kubescape fornece uma CLI abrangente com os seguintes comandos:

ComandoDescrição
kubescape scanVerifica cluster, arquivos ou imagens em busca de problemas de segurança
kubescape scan imageVerifica imagens de contêiner em busca de vulnerabilidades
kubescape fixCorrige automaticamente configurações incorretas em arquivos de manifesto, ou imprime correções para uma verificação de cluster
kubescape patchCorrige imagens de contêiner para resolver vulnerabilidades
kubescape listLista frameworks e controles disponíveis
kubescape downloadBaixa artefatos para uso offline/air-gapped
kubescape configGerencia configurações em cache
kubescape operatorInterage com o operador Kubescape no cluster
kubescape vapGerencia Validating Admission Policies
kubescape mcpserverInicia o servidor MCP para integração com assistentes de IA
kubescape completionGera scripts de autocompletar para o shell
kubescape versionExibe informações de versão

📖 Exemplos de Uso

Verificação

Verificar um Cluster em Execução

Categorias