
kubescape v4.0.12
Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades e conformidade com os benchmarks NSA, MITRE e CIS ao longo de todo o ciclo de desenvolvimento.
Kubescape
Segurança Abrangente para Kubernetes, do Desenvolvimento ao Runtime
Kubescape é uma plataforma de segurança Kubernetes de código aberto que oferece cobertura de segurança completa, da esquerda para a direita em todo o ciclo de vida de desenvolvimento e implantação. Ela fornece capacidades de hardening, gerenciamento de postura e segurança em tempo de execução para garantir proteção robusta para ambientes Kubernetes.
Kubescape foi criado pela ARMO e é um projeto em incubação da Cloud Native Computing Foundation (CNCF).
Por favor, marque com estrela ⭐ o repositório se você deseja que continuemos desenvolvendo e melhorando o Kubescape!
📑 Sumário
- Funcionalidades
- Demonstração
- Início Rápido
- Instalação
- Comandos da CLI
- Exemplos de Uso
- Arquitetura
- Operador no Cluster
- Integrações
- Comunidade
- Histórico de Mudanças
- Licença
✨ Funcionalidades
| Funcionalidade | Descrição |
|---|---|
| 🔍 Escaneamento de Configuração Incorreta | Escaneie clusters, arquivos YAML e charts Helm contra NSA-CISA, MITRE ATT&CK® e CIS Benchmarks |
| 🐳 Escaneamento de Vulnerabilidades de Imagens | Detecte CVEs em imagens de contêiner usando Grype |
| 🩹 Correção de Imagens | Corrija automaticamente imagens vulneráveis usando Copacetic |
| 🔧 Auto-Remoção | Corrija automaticamente configurações incorretas em manifestos Kubernetes |
| 🛡️ Controle de Admissão | Aplique políticas de segurança com Validating Admission Policies (VAP) |
| 📊 Segurança em Runtime | Monitoramento em runtime baseado em eBPF via Inspektor Gadget |
| 🤖 Integração com IA | Servidor MCP para integração com assistentes de IA |
🎬 Demonstração
🚀 Início Rápido
1. Instale o Kubescape
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Veja Instalação para mais opções (Homebrew, Krew, Windows, etc.)
2. Execute sua Primeira Verificação
# Escaneie seu cluster atual
kubescape scan
# Escaneie um arquivo YAML ou diretório específico
kubescape scan /caminho/para/manifestos/
# Escaneie uma imagem de contêiner por vulnerabilidades
kubescape scan image nginx:latest
3. Explore os Resultados
Kubescape fornece uma visão geral detalhada da postura de segurança, incluindo:
- Status de segurança do plano de controle
- Riscos de controle de acesso
- Configurações incorretas de cargas de trabalho
- Lacunas em políticas de rede
- Pontuações de conformidade (MITRE, NSA)
📦 Instalação
Instalação em uma Linha (Linux/macOS)
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
Gerenciadores de Pacotes
| Plataforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
Windows (PowerShell)
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guia de Instalação Completo →
🛠️ Comandos da CLI
Kubescape fornece uma CLI abrangente com os seguintes comandos: