Plataforma de segurança Kubernetes de código aberto que analisa clusters, manifestos e imagens em busca de configurações incorretas, vulnerabilidades e conformidade com os benchmarks NSA, MITRE e CIS ao longo de todo o ciclo de desenvolvimento.
Segurança Abrangente para Kubernetes, do Desenvolvimento ao Runtime
Kubescape é uma plataforma de segurança Kubernetes de código aberto que oferece cobertura de segurança completa, da esquerda para a direita em todo o ciclo de vida de desenvolvimento e implantação. Ela fornece capacidades de hardening, gerenciamento de postura e segurança em tempo de execução para garantir proteção robusta para ambientes Kubernetes.
Kubescape foi criado pela ARMO e é um projeto em incubação da Cloud Native Computing Foundation (CNCF).
Por favor, marque com estrela ⭐ o repositório se você deseja que continuemos desenvolvendo e melhorando o Kubescape!
| Funcionalidade | Descrição |
|---|---|
| 🔍 Escaneamento de Configuração Incorreta | Escaneie clusters, arquivos YAML e charts Helm contra NSA-CISA, MITRE ATT&CK® e CIS Benchmarks |
| 🐳 Escaneamento de Vulnerabilidades de Imagens | Detecte CVEs em imagens de contêiner usando Grype |
| 🩹 Correção de Imagens | Corrija automaticamente imagens vulneráveis usando Copacetic |
| 🔧 Auto-Remoção | Corrija automaticamente configurações incorretas em manifestos Kubernetes |
| 🛡️ Controle de Admissão | Aplique políticas de segurança com Validating Admission Policies (VAP) |
| 📊 Segurança em Runtime | Monitoramento em runtime baseado em eBPF via Inspektor Gadget |
| 🤖 Integração com IA | Servidor MCP para integração com assistentes de IA |
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
💡 Veja Instalação para mais opções (Homebrew, Krew, Windows, etc.)
# Escaneie seu cluster atual
kubescape scan
# Escaneie um arquivo YAML ou diretório específico
kubescape scan /caminho/para/manifestos/
# Escaneie uma imagem de contêiner por vulnerabilidades
kubescape scan image nginx:latest
Kubescape fornece uma visão geral detalhada da postura de segurança, incluindo:
curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash
| Plataforma | Comando |
|---|---|
| Homebrew | brew install kubescape |
| Krew | kubectl krew install kubescape |
| Arch Linux | yay -S kubescape |
| Ubuntu | sudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape |
| NixOS | nix-shell -p kubescape |
| Chocolatey | choco install kubescape |
| Scoop | scoop install kubescape |
iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex
📖 Guia de Instalação Completo →
Kubescape fornece uma CLI abrangente com os seguintes comandos: