Voltar às atualizações
New releaseAug 12, 2026

kubescape v4.0.12

Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades e conformidade com os benchmarks NSA, MITRE e CIS ao longo de todo o ciclo de desenvolvimento.

Compartilhar

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Logotipo do Kubescape

Segurança Abrangente para Kubernetes, do Desenvolvimento ao Runtime

Kubescape é uma plataforma de segurança Kubernetes de código aberto que oferece cobertura de segurança completa, da esquerda para a direita em todo o ciclo de vida de desenvolvimento e implantação. Ela fornece capacidades de hardening, gerenciamento de postura e segurança em tempo de execução para garantir proteção robusta para ambientes Kubernetes.

Kubescape foi criado pela ARMO e é um projeto em incubação da Cloud Native Computing Foundation (CNCF).

Por favor, marque com estrela ⭐ o repositório se você deseja que continuemos desenvolvendo e melhorando o Kubescape!


📑 Sumário


✨ Funcionalidades

FuncionalidadeDescrição
🔍 Escaneamento de Configuração IncorretaEscaneie clusters, arquivos YAML e charts Helm contra NSA-CISA, MITRE ATT&CK® e CIS Benchmarks
🐳 Escaneamento de Vulnerabilidades de ImagensDetecte CVEs em imagens de contêiner usando Grype
🩹 Correção de ImagensCorrija automaticamente imagens vulneráveis usando Copacetic
🔧 Auto-RemoçãoCorrija automaticamente configurações incorretas em manifestos Kubernetes
🛡️ Controle de AdmissãoAplique políticas de segurança com Validating Admission Policies (VAP)
📊 Segurança em RuntimeMonitoramento em runtime baseado em eBPF via Inspektor Gadget
🤖 Integração com IAServidor MCP para integração com assistentes de IA

🎬 Demonstração

Demonstração da CLI do Kubescape

🚀 Início Rápido

1. Instale o Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 Veja Instalação para mais opções (Homebrew, Krew, Windows, etc.)

2. Execute sua Primeira Verificação

# Escaneie seu cluster atual
kubescape scan

# Escaneie um arquivo YAML ou diretório específico
kubescape scan /caminho/para/manifestos/

# Escaneie uma imagem de contêiner por vulnerabilidades
kubescape scan image nginx:latest

3. Explore os Resultados

Kubescape fornece uma visão geral detalhada da postura de segurança, incluindo:

  • Status de segurança do plano de controle
  • Riscos de controle de acesso
  • Configurações incorretas de cargas de trabalho
  • Lacunas em políticas de rede
  • Pontuações de conformidade (MITRE, NSA)

📦 Instalação

Instalação em uma Linha (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Gerenciadores de Pacotes

PlataformaComando
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Guia de Instalação Completo →


🛠️ Comandos da CLI

Kubescape fornece uma CLI abrangente com os seguintes comandos:

Categorias