Назад к обновлениям
New releaseJul 22, 2026

kubescape v4.0.11

Открытая платформа безопасности Kubernetes, сканирующая кластеры, манифесты и образы на предмет неправильных конфигураций, уязвимостей и соответствия стандартам NSA, MITRE и CIS на протяжении всего жизненного цикла разработки.

Поделиться

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Kubescape logo

Комплексная безопасность Kubernetes от разработки до среды выполнения

Kubescape — это открытая платформа безопасности Kubernetes, обеспечивающая комплексное покрытие безопасности на всех этапах жизненного цикла разработки и развёртывания. Она предлагает возможности усиления защиты, управления состоянием безопасности и защиты во время выполнения, обеспечивая надёжную защиту сред Kubernetes.

Kubescape был создан компанией ARMO и является инкубационным проектом Cloud Native Computing Foundation (CNCF).

Пожалуйста, поставьте звезду ⭐ репозиторию, если вы хотите, чтобы мы продолжали развивать и улучшать Kubescape!


📑 Содержание


✨ Возможности

ВозможностьОписание
🔍 Сканирование ошибок конфигурацииСканирование кластеров, YAML-файлов и Helm-чартов на соответствие NSA-CISA, MITRE ATT&CK® и CIS Benchmarks
🐳 Сканирование уязвимостей образовОбнаружение CVE в образах контейнеров с помощью Grype
🩹 Патчинг образовАвтоматическое исправление уязвимых образов с помощью Copacetic
🔧 Автоматическое исправлениеАвтоматическое исправление ошибок конфигурации в манифестах Kubernetes
🛡️ Контроль допускаПрименение политик безопасности с помощью Validating Admission Policies (VAP)
📊 Безопасность во время выполненияМониторинг во время выполнения на основе eBPF через Inspektor Gadget
🤖 Интеграция с ИИMCP-сервер для интеграции с ИИ-ассистентами

🎬 Демонстрация

Kubescape CLI demo

🚀 Быстрый старт

1. Установите Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 См. Установка для других вариантов (Homebrew, Krew, Windows и т. д.)

2. Запустите первое сканирование

# Scan your current cluster
kubescape scan

# Scan a specific YAML file or directory
kubescape scan /path/to/manifests/

# Scan a container image for vulnerabilities
kubescape scan image nginx:latest

3. Изучите результаты

Kubescape предоставляет подробный обзор состояния безопасности, включая:

  • Состояние безопасности плоскости управления
  • Риски контроля доступа
  • Ошибки конфигурации рабочих нагрузок
  • Пробелы в сетевых политиках
  • Оценки соответствия (MITRE, NSA)

📦 Установка

Установка одной строкой (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Менеджеры пакетов

ПлатформаКоманда
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Полное руководство по установке →


🛠️ Команды CLI

Kubescape предоставляет полноценный CLI со следующими командами:

КомандаОписание
kubescape scanСканирование кластера, файлов или образов на предмет проблем безопасности
kubescape scan imageСканирование образов контейнеров на предмет уязвимостей
kubescape fixАвтоматическое исправление ошибок конфигурации в файлах манифестов или вывод исправлений для сканирования кластера
kubescape patchПатчинг образов контейнеров для устранения уязвимостей
kubescape listСписок доступных фреймворков и контролей
kubescape downloadЗагрузка артефактов для офлайн-использования/изолированных сред
kubescape configУправление кэшированными конфигурациями
kubescape operatorВзаимодействие с оператором Kubescape в кластере
kubescape vapУправление Validating Admission Policies
kubescape mcpserverЗапуск MCP-сервера для интеграции с ИИ-ассистентами
kubescape completionГенерация скриптов автодополнения оболочки
kubescape versionОтображение информации о версии

📖 Примеры использования

Сканирование

Сканирование работающего кластера

Категории