Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
starboard — 已被 https://github.com/aquasecurity/trivy-operator 取代 | Kitploit
工具/GitHubGitHub/aquasecurity/starboard
漏洞扫描器容器安全配置审计渗透测试云安全DevSecOps
GitHubaquasecurity/starboard

starboard

已被 https://github.com/aquasecurity/trivy-operator 取代

查看仓库
1.4k20133个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

Starboard 正在加入 Trivy。

我们已宣布计划停止 Starboard 并将其合并到 Trivy 中。

Starboard CLI 已重新引入为 trivy kubernetes 命令,而专注于 trivy 能力的 starboard-operator 可作为 Trivy-Operator 使用。

我们将不再接受新功能/拉取请求/问题。 我们鼓励您为 Trivy-Operator 和 Trivy CLI 做出贡献,并影响 Trivy Kubernetes 的未来。

有关更多信息,请参阅 讨论

查看最新:Trivy 下一步问答

Starboard 标志

Kubernetes 原生安全工具包。

GitHub 发布 构建操作 发布快照操作 覆盖率状态 Go 报告卡 许可证 GitHub 所有版本 Docker 拉取 Starboard Docker 拉取 Starboard Operator

简介

在云原生世界中,有许多安全工具,由 Aqua 和其他方创建,用于识别并告知用户 Kubernetes 工作负载和基础设施组件中的安全问题。无论它们多么强大和有用,它们往往与 Kubernetes 并行存在,每个新产品都要求用户学习一套单独的命令和安装步骤来操作它们并查找关键安全信息。

Starboard 尝试通过将异构安全工具的输出整合到 Kubernetes CRD(自定义资源定义)中,进而使安全报告可通过 Kubernetes API 访问,从而集成这些工具。这样,用户就能以我们称之为 Kubernetes 原生的方式查找和查看与不同资源相关的风险。

Starboard 提供:

  • Kubernetes 工作负载的自动漏洞扫描。
  • 针对 Kubernetes 资源的自动配置审计,使用预定义规则或自定义 Open Policy Agent (OPA) 策略。
  • 基于 CIS 基准的自动基础设施扫描和合规性检查。
  • 自动合规性报告——NSA、CISA Kubernetes 加固 Kubernetes 指南 v1.0。
  • Kubernetes 集群的渗透测试结果。
  • 自定义资源定义 和 Go 模块 用于处理及集成一系列安全扫描器。
  • Octant 插件 和 Lens 扩展 通过熟悉的 Kubernetes 界面提供安全报告。

Starboard 概览

Starboard 可用于:

  • 作为 Kubernetes 运算符,自动更新安全报告以响应工作负载和 Kubernetes 集群上的其他变化——例如,在启动新 Pod 时发起漏洞扫描,或在添加新节点时运行 CIS 基准。

  • 作为 命令,以 kubectl 兼容的方式或作为 CI/CD 管道的一部分触发扫描和查看风险。

状态

尽管我们努力保持新版本与旧版本的向后兼容性,但该项目仍处于孵化阶段,某些 API 和 自定义资源定义 可能会发生变化。

文档

官方 文档 提供了详细的安装、配置、故障排除和快速入门指南。

了解如何 从二进制版本 安装 Starboard 命令,并按照 入门指南 生成您的第一个漏洞和配置审计报告。

您可以使用 静态 YAML 清单 安装 Starboard Operator,并按照 入门指南 了解如何自动生成漏洞和配置审计报告。

在博客 Starboard:统一安全的 Kubernetes 原生工具包 中阅读有关该项目动机的更多信息。

贡献

在这个早期阶段,我们非常希望您对 Starboard 的整体概念提供反馈。随着时间的推移,我们期待看到整合不同安全工具的贡献,以便用户能够以标准的 Kubernetes 原生方式访问安全信息。

  • 请参阅 贡献 了解有关设置开发环境以及我们期望的贡献工作流程的信息。
  • 请参阅 路线图 了解 1.0.0 版本中的暂定功能。

Starboard 是 Aqua Security 的一个开源项目。
了解我们的 开源工作与产品组合。
加入社区,通过 GitHub 讨论 或 Slack 与我们讨论任何问题。

下载工具