Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
kube-scan — kube-scan: инструмент оценки рисков кластера k8s от Octarine | Kitploit
Инструменты/GitHubGitHub/octarinesec/kube-scan
Безопасность облачной инфраструктурыСканеры уязвимостейБезопасность контейнеровАудит конфигурацииБезопасность облачных средDevSecOpsНеправильная КонфигурацияArchived
GitHuboctarinesec/kube-scan

kube-scan

kube-scan: инструмент оценки рисков кластера k8s от Octarine

Репозиторий
80210953 лет назадПроверено Kitploit
Сайт

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kube-Scan

Попробуйте наш бесплатный инструмент оценки рисков Kubernetes уже сегодня.
Запускайте его на любом кластере в любое время. Никакие данные не покидают ваш кластер. Мы не собираем никакой информации.
Для получения дополнительной информации об Octarine посетите https://www.octarinesec.com.

Получите оценку риска ваших рабочих нагрузок

Kube-Scan присваивает оценку риска от 0 (нет риска) до 10 (высокий риск) для каждой рабочей нагрузки. Риск основан на конфигурации времени выполнения каждой рабочей нагрузки (в настоящее время более 20 параметров). Точные правила и формула оценки являются частью открытого фреймворка KCCSS — Kubernetes Common Configuration Scoring System (Системы оценки общей конфигурации Kubernetes).

KCCSS аналогична Common Vulnerability Scoring System (CVSS), отраслевому стандарту для оценки уязвимостей, но вместо этого фокусируется на самих конфигурациях и настройках безопасности. Уязвимости всегда вредны, но параметры конфигурации могут быть небезопасными, нейтральными или критически важными для защиты или устранения последствий. KCCSS оценивает как риски, так и меры по их устранению в виде отдельных правил и позволяет пользователям рассчитать риск для каждого параметра времени выполнения рабочей нагрузки, а затем — общий риск рабочей нагрузки.

Обратите внимание, что в настоящее время kube-scan сканирует кластер при запуске и повторно сканирует его каждые 24 часа. Таким образом, если вы хотите получить актуальную оценку риска (например, после установки нового приложения), вам следует перезапустить pod kube-scan.

Быстрый старт

root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml
kubectl port-forward --namespace kube-scan svc/kube-scan-ui 8080:80

Затем откройте браузер по адресу http://localhost:8080.

Использование службы балансировщика нагрузки

  • Этот метод предполагает, что вы используете облачного провайдера, предоставляющего балансировщики нагрузки.
root@kitploit:~
kubectl apply -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

Затем получите адрес балансировщика нагрузки с помощью

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..ip}

или

root@kitploit:~
kubectl -n kube-scan get service kube-scan-ui -o jsonpath={..hostname}

в зависимости от типа балансировщика нагрузки.

Затем откройте браузер по этому адресу.

Использование API

Если вы применили kube-scan к своему кластеру с помощью службы балансировщика нагрузки:

«HOST» относится к внешнему IP-адресу службы.

Если вы использовали проброс портов:

«HOST» относится к «localhost:8080»

Получение всех рисков в вашем кластере:

root@kitploit:~
GET http://HOST/api/risks

Запрос на повторный пересчет рисков службой kube-scan (в случае изменения ресурса):

root@kitploit:~
POST http://HOST/api/refresh

Это может быть долгая операция — в зависимости от размера кластера, поэтому вы можете получить статус операции обновления:

root@kitploit:~
GET http://HOST/api/refreshing_status

Сборка из исходного кода

Сборка образа сервера (из корневой папки)

root@kitploit:~
cd server
docker build -t SERVER_TAG_NAME .
docker push SERVER_TAG_NAME

Сборка образа клиента (из корневой папки)

root@kitploit:~
cd client
docker build -t CLIENT_TAG_NAME .
docker push CLIENT_TAG_NAME

Установите образы контейнеров kube-scan в нужный yaml (из корневой папки) контейнер kube-scan с SERVER_TAG_NAME контейнер kube-scan-ui с CLIENT_TAG_NAME

Примените нужный yaml и следуйте инструкциям «быстрого старта» или «использования балансировщика нагрузки»

Удаление

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan.yaml

В случае использования балансировщика нагрузки:

root@kitploit:~
kubectl delete -f https://raw.githubusercontent.com/octarinesec/kube-scan/master/kube-scan-lb.yaml

Скриншоты

Risk score

Risk details

Скачать инструмент