Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
starboard — Заменён на https://github.com/aquasecurity/trivy-operator | Kitploit
Инструменты/GitHubGitHub/aquasecurity/starboard
Сканеры уязвимостейБезопасность контейнеровАудит конфигурацииТестирование на ПроникновениеБезопасность облачных средDevSecOps
GitHubaquasecurity/starboard

starboard

Заменён на https://github.com/aquasecurity/trivy-operator

Репозиторий
1.4k2012 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Starboard присоединяется к Trivy.

Мы объявили о планах прекратить поддержку Starboard и объединить его с Trivy.

CLI Starboard был reintroduced as trivy kubernetes command and starboard-operator with a focus on trivy capabilities is available as Trivy-Operator.

Мы не будем принимать новые функции/pull requests/issues. we encourage you to contribute to Trivy-Operator and Trivy CLI and influence the future of Trivy Kubernetes.

Дополнительная информация и обсуждения

Посмотрите последнее: What's next for Trivy Q&A

Логотип Starboard

Набор средств безопасности, ориентированный на Kubernetes.

GitHub Release Build Action Release snapshot Action Coverage Status Go Report Card License GitHub All Releases Docker Pulls Starboard Docker Pulls Starboard Operator

Введение

В мире облачных нативных технологий существует множество инструментов безопасности, созданных Aqua и другими компаниями, для выявления и информирования пользователей о проблемах безопасности в рабочих нагрузках Kubernetes и компонентах инфраструктуры. Однако, какими бы мощными и полезными они ни были, они часто существуют отдельно от Kubernetes, и каждый новый продукт требует от пользователей изучения отдельного набора команд и шагов установки для их использования и поиска критически важной информации о безопасности.

Starboard пытается интегрировать разнородные инструменты безопасности, включая их результаты в CRD Kubernetes (Custom Resource Definitions) и, таким образом, делая отчеты по безопасности доступными через API Kubernetes. Это позволяет пользователям находить и просматривать риски, связанные с различными ресурсами, что мы называем Kubernetes-нативным способом.

Starboard предоставляет:

  • Автоматизированное сканирование уязвимостей для рабочих нагрузок Kubernetes.
  • Автоматизированные аудиты конфигурации для ресурсов Kubernetes с предопределенными правилами или пользовательскими политиками Open Policy Agent (OPA).
  • Автоматизированное сканирование инфраструктуры и проверки соответствия с помощью CIS Benchmarks, опубликованных Center for Internet Security (CIS).
  • Автоматизированный отчет о соответствии — NSA, CISA Kubernetes Hardening Kubernetes Guidance v1.0
  • Результаты тестов на проникновение для кластера Kubernetes.
  • Custom Resource Definitions и Go module для работы и интеграции различных сканеров безопасности.
  • Плагин для Octant и Расширение для Lens, которые делают отчеты по безопасности доступными через знакомые интерфейсы Kubernetes.

Обзор Starboard

Starboard можно использовать:

  • Как оператор Kubernetes, чтобы автоматически обновлять отчеты по безопасности в ответ на изменения рабочих нагрузок и другие изменения в кластере Kubernetes — например, запускать сканирование уязвимостей при запуске нового Pod или выполнять CIS Benchmarks при добавлении нового узла.

  • Как команду, чтобы запускать сканирования и просматривать риски в стиле, совместимом с kubectl, или как часть вашего CI/CD конвейера.

Статус

Хотя мы стараемся поддерживать обратную совместимость новых версий с предыдущими, этот проект все еще находится на стадии разработки, и некоторые API и Custom Resource Definitions могут изменяться.

Документация

Официальная документация содержит подробные руководства по установке, настройке, устранению неполадок и быстрому началу работы.

Узнайте, как установить команду Starboard из бинарных релизов и следуйте руководству Начало работы, чтобы создать свои первые отчеты об уязвимостях и аудите конфигурации.

Вы можете установить оператор Starboard с помощью статических YAML-манифестов и следовать руководству Начало работы, чтобы увидеть, как автоматически создаются отчеты об уязвимостях и аудите конфигурации.

Подробнее о мотивации проекта читайте в блоге Starboard: The Kubernetes-Native Toolkit for Unifying Security.

Вклад в проект

На этом раннем этапе мы будем рады вашим отзывам об общей концепции Starboard. Со временем мы хотели бы видеть вклад в интеграцию различных инструментов безопасности, чтобы пользователи могли получать доступ к информации о безопасности стандартными, Kubernetes-нативными способами.

  • См. Вклад в проект для получения информации о настройке среды разработки и ожидаемом процессе внесения вклада.
  • См. [Дорожную карту] для получения информации о предполагаемых функциях в версии 1.0.0.

Starboard — это проект с открытым исходным кодом Aqua Security.
Узнайте о наших проектах с открытым исходным кодом и портфолио.
Присоединяйтесь к сообществу и общайтесь с нами по любым вопросам в GitHub Discussions или в Slack.

Скачать инструмент