
Substituído por https://github.com/aquasecurity/trivy-operator
Anunciamos nossos planos de descontinuar o Starboard e fundi-lo no Trivy.
O Starboard CLI foi reintroduzido como o comando trivy kubernetes e o starboard-operator com foco nas capacidades do trivy está disponível como Trivy-Operator.
Não estaremos aceitando novas funcionalidades/pull requests/issues. incentivamos você a contribuir para o Trivy-Operator e Trivy CLI e influenciar o futuro do Trivy Kubernetes.
para mais informações e discussões
Confira o mais recente: O que vem a seguir para o Trivy Q&A

Kit de ferramentas de segurança nativo do Kubernetes.
Existem muitas ferramentas de segurança no mundo nativo da nuvem, criadas pela Aqua e por outros, para identificar e informar os usuários sobre problemas de segurança em workloads do Kubernetes e componentes de infraestrutura. Por mais poderosas e úteis que possam ser, elas tendem a ficar ao lado do Kubernetes, com cada novo produto exigindo que os usuários aprendam um conjunto separado de comandos e etapas de instalação para operá-los e encontrar informações críticas de segurança.
O Starboard tenta integrar ferramentas de segurança heterogêneas, incorporando suas saídas em CRDs do Kubernetes (Custom Resource Definitions) e, a partir daí, tornando os relatórios de segurança acessíveis através da API do Kubernetes. Dessa forma, os usuários podem encontrar e visualizar os riscos relacionados a diferentes recursos de uma forma que chamamos de nativa do Kubernetes.
O Starboard fornece:
O Starboard pode ser usado:
Como um operador do Kubernetes para atualizar automaticamente os relatórios de segurança em resposta a mudanças de workload e outras em um cluster Kubernetes - por exemplo, iniciando uma varredura de vulnerabilidades quando um novo Pod é iniciado ou executando CIS Benchmarks quando um novo Node é adicionado.
Como um comando, para que você possa acionar varreduras e visualizar os riscos de forma compatível com kubectl ou como parte do seu pipeline de CI/CD.

Embora estejamos tentando manter novos lançamentos compatíveis com versões anteriores, este projeto ainda está em incubação, e algumas APIs e Definições de Recursos Personalizados podem mudar.
A Documentação oficial fornece guias detalhados de instalação, configuração, resolução de problemas e início rápido.
Aprenda como instalar o comando Starboard A partir dos Lançamentos Binários e siga o guia Primeiros Passos para gerar seus primeiros relatórios de auditoria de vulnerabilidades e configuração.
Você pode instalar o Starboard Operator com Manifestos YAML Estáticos e siga o guia Primeiros Passos para ver como os relatórios de auditoria de vulnerabilidades e configuração são gerados automaticamente.
Leia mais sobre as motivações do projeto no blog Starboard: The Kubernetes-Native Toolkit for Unifying Security.
Nesta fase inicial, adoraríamos seu feedback sobre o conceito geral do Starboard. Com o tempo, adoraríamos ver contribuições integrando diferentes ferramentas de segurança para que os usuários possam acessar informações de segurança de forma padronizada e nativa do Kubernetes.
Starboard é um projeto open source da Aqua Security.
Saiba mais sobre nosso Trabalho Open Source e Portfólio.
Junte-se à comunidade e fale conosco sobre qualquer assunto nas Discussões no GitHub ou no Slack.