Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kube-beacon — Scanner de runtime open source para cluster k8s e realiza verificações de auditoria de segurança com base na especificação do CIS Kubernetes Benchmark | Kitploit
Ferramentas/GitHubGitHub/chen-keinan/kube-beacon
Scanners de VulnerabilidadesSegurança de ContêineresAuditoria de ConfiguraçãoSegurança na NuvemDevSecOps
GitHubchen-keinan/kube-beacon

kube-beacon

Scanner de runtime open source para cluster k8s e realiza verificações de auditoria de segurança com base na especificação do CIS Kubernetes Benchmark

Ver Repositório
698há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Go Report Card License Build Status Coverage Status Gitter
kube-beacon logo

Projeto Kube-Beacon

Escaneie seu runtime Kubernetes !!

Kube-Beacon é um scanner de auditoria de código aberto que realiza verificações de auditoria em um cluster Kubernetes implantado e gera um relatório de segurança.

Os testes de auditoria são a implementação completa da especificação CIS Kubernetes Benchmark

NOVO !! o resultado da auditoria agora pode ser utilizado como webhook via plugin do usuário (usando plugin Go)

As verificações de auditoria são realizadas nos nós master e worker, e o relatório de auditoria gerado inclui:

  • causa raiz do problema de segurança
  • remediação proposta para o problema de segurança

Saída da auditoria do cluster kubernetes:

k8s audit

  • Instalação
  • Início Rápido
  • Kube-beacon como Docker
  • Kube-beacon como pod no k8s
  • Uso de Plugin do Usuário
  • Próximos passos

Instalação

root@kitploit:~
git clone https://github.com/chen-keinan/kube-beacon
cd kube-beacon
make build
  • Nota: kube-beacon requer usuário root para ser executado

Início Rápido

Execute o kube-beacon sem nenhuma flag, execute todos os testes

root@kitploit:~
 ./kube-beacon 

Execute o kube-beacon com flags, execute testes sob demanda

root@kitploit:~
Usage: kube-Beacon [--version] [--help] <command> [<args>]

Comandos disponíveis são:
  -r , --report :  executar testes de auditoria e gerar relatório de falhas
  -i , --include: executar apenas teste(s) de auditoria específico(s),   exemplo -i=1.2.3,1.4.5
  -e , --exclude: ignorar testes de auditoria específicos,  exemplo -e=1.2.3,1.4.5
  -n , --node:    executar testes de auditoria em nó específico,   exemplo -n=master,-n=worker
  -s , --spec:    executar especificação de teste de auditoria específica,   exemplo -s=gke, padrão=k8s
  -v , --version:  executar versão de especificação de teste de auditoria específica,    exemplo -v=1.1.0, padrão=1.6.0

Execute os testes e gere o relatório de testes com falhas

root@kitploit:~
./kube-beacon -r

Kube-beacon como pod no k8s

  • Execute o kube-beacon como um pod no cluster k8s

  • Adicione um cluster role binding com role=cluster-admin

root@kitploit:~
kubectl create clusterrolebinding default-admin --clusterrole cluster-admin --serviceaccount=default:default
root@kitploit:~
cd jobs
  • No cluster k8s simples, execute o seguinte job
root@kitploit:~
kubectl apply -f k8s.yaml
  • No cluster GKE, execute o seguinte job
root@kitploit:~
kubectl apply -f gke.yaml
  • Verifique o status do pod k8s
root@kitploit:~
kubectl get pods --all-namespaces

NAMESPACE     NAME                                                        PRONTO   STATUS      REINÍCIOS   IDADE
default       kube-beacon-sc8g9                                           0/1     Completed   0           111s
kube-system   event-exporter-gke-8489df9489-skcvv                         2/2     Running     0           7m24s
kube-system   fluentd-gke-7d5sl                                           2/2     Running     0           7m6s
kube-system   fluentd-gke-f6q5d                                           2/2     Running     0           6m59s
  • Verifique a saída de auditoria do pod k8s
root@kitploit:~
kubectl logs kube-beacon-sc8g9 
  • limpeza (remova a role e exclua o pod)
root@kitploit:~
kubectl delete clusterrolebinding default-admin
root@kitploit:~
kubectl delete -f k8s.yaml

Uso de Plugin do Usuário

O Kube-Beacon expõe um hook para plugins do usuário Exemplo :

  • K8sBenchAuditResultHook - este hook aceita resultados de benchmark de auditoria conforme encontrados pelo relatório de auditoria
Compile o plugin do usuário
root@kitploit:~
go build -buildmode=plugin -o=~/<pasta do plugin>/bench_plugin.so /<pasta do plugin>/bench_plugin.go
Copie o plugin para a pasta (a pasta .beacon é criada na primeira inicialização)
root@kitploit:~
cp /<pasta do plugin>/bench_plugin.so ~/.beacon/plugins/compile/bench_plugin.so

Nota: O plugin e o binário devem ser compilados com o mesmo ambiente Linux

Próximos passos

  • Adicionar suporte para escaneamento do Amazon EKS
Baixar ferramenta