Назад к обновлениям
New releaseAug 12, 2026

kubescape v4.0.12

Открытая платформа безопасности Kubernetes, сканирующая кластеры, манифесты и образы на предмет неправильных конфигураций, уязвимостей и соответствия стандартам NSA, MITRE и CIS на протяжении всего жизненного цикла разработки.

Поделиться

Version build Go Report Card Gitpod Ready-to-Code GitHub CNCF Artifact HUB FOSSA Status OpenSSF Best Practices OpenSSF Scorecard Docs Stars Twitter Follow Slack

Kubescape

Логотип Kubescape

Комплексная безопасность Kubernetes от разработки до эксплуатации

Kubescape — это открытая платформа безопасности Kubernetes, обеспечивающая всестороннее покрытие безопасности на всём протяжении жизненного цикла разработки и развёртывания. Она предоставляет возможности по усилению защиты, управлению состоянием безопасности и обеспечению безопасности в runtime для надёжной защиты сред Kubernetes.

Kubescape создана компанией ARMO и является инкубируемым проектом Cloud Native Computing Foundation (CNCF).

Пожалуйста, поставьте звезду ⭐ репозиторию, если хотите, чтобы мы продолжали развивать и улучшать Kubescape!


📑 Содержание


✨ Возможности

ВозможностьОписание
🔍 Сканирование конфигурацийСканирование кластеров, YAML-файлов и Helm-чартов на соответствие стандартам NSA-CISA, MITRE ATT&CK® и CIS Benchmarks
🐳 Сканирование уязвимостей образовОбнаружение CVE в контейнерных образах с помощью Grype
🩹 Патчинг образовАвтоматическое исправление уязвимых образов с помощью Copacetic
🔧 АвтоисправлениеАвтоматическое исправление неверных конфигураций в манифестах Kubernetes
🛡️ Контроль допускаПрименение политик безопасности с помощью Validating Admission Policies (VAP)
📊 Безопасность в runtimeМониторинг runtime на основе eBPF через Inspektor Gadget
🤖 Интеграция с ИИMCP-сервер для интеграции с AI-ассистентами

🎬 Демонстрация

Демонстрация CLI Kubescape

🚀 Быстрый старт

1. Установка Kubescape

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

💡 См. Установка для других способов (Homebrew, Krew, Windows и др.)

2. Запустите первое сканирование

# Сканирование текущего кластера
kubescape scan

# Сканирование определённого YAML-файла или каталога
kubescape scan /path/to/manifests/

# Сканирование контейнерного образа на уязвимости
kubescape scan image nginx:latest

3. Изучите результаты

Kubescape предоставляет подробный обзор состояния безопасности, включая:

  • Статус безопасности плоскости управления
  • Риски контроля доступа
  • Неверные конфигурации рабочих нагрузок
  • Пробелы в сетевых политиках
  • Оценки соответствия (MITRE, NSA)

📦 Установка

Установка одной командой (Linux/macOS)

curl -s https://raw.githubusercontent.com/kubescape/kubescape/master/install.sh | /bin/bash

Менеджеры пакетов

ПлатформаКоманда
Homebrewbrew install kubescape
Krewkubectl krew install kubescape
Arch Linuxyay -S kubescape
Ubuntusudo add-apt-repository ppa:kubescape/kubescape && sudo apt install kubescape
NixOSnix-shell -p kubescape
Chocolateychoco install kubescape
Scoopscoop install kubescape

Windows (PowerShell)

iwr -useb https://raw.githubusercontent.com/kubescape/kubescape/master/install.ps1 | iex

📖 Полное руководство по установке →


🛠️ Команды CLI

Kubescape предоставляет полнофункциональный CLI со следующими командами:

КомандаОписание
kubescape scanСканирование кластера, файлов или образов на наличие проблем безопасности
kubescape scan imageСканирование контейнерных образов на уязвимости
kubescape fixАвтоисправление неверных конфигураций в файлах манифестов
kubescape patchПатчинг контейнерных образов для устранения уязвимостей
kubescape listСписок доступных фреймворков и контролей
kubescape downloadЗагрузка артефактов для офлайн/air-gapped использования
kubescape configУправление кэшированными конфигурациями
kubescape operatorВзаимодействие с оператором Kubescape внутри кластера
kubescape vapУправление Validating Admission Policies
kubescape mcpserverЗапуск MCP-сервера для интеграции с AI-ассистентами
kubescape completionГенерация скриптов автодополнения для оболочки
kubescape versionОтображение информации о версии

Категории