Kubescape
Scanner für Kubernetes-Sicherheitslage und Compliance, der Cluster gegen Sicherheitsframeworks und Best Practices prüft.
Überblick
Kubescape scannt Kubernetes-Cluster, Manifeste und Helm-Charts gegen etablierte Sicherheitsframeworks – wie den NSA-CISA-Hardening-Guide und MITRE ATT&CK – sowie Konfigurations-Best-Practices und erzeugt einen Risiko-Score sowie konkrete, umsetzbare Befunde statt einer Wand roher Ausgabe. Es deckt Sicherheitslage und Compliance ab, nicht aktive Runtime-Bedrohungserkennung.
Kubescape eignet sich für Teams, die ihre gesamte Kubernetes-Sicherheitslage bewerten und darüber berichten müssen – als Ergänzung zu kube-benchs engerem CIS-Benchmark-Fokus und Falcos Runtime-Erkennung (ebenfalls in diesem Katalog) mit einer breiteren Compliance- und Sicherheitslage-Sicht.
- Kategorien
- DevOps
- Sprachen
- Go
- Lizenz
- Apache-2.0
Ähnliche Projekte
cert-manager
Apache-2.0Automatisiert das Ausstellen, Erneuern und Verwalten von TLS-Zertifikaten für Kubernetes-Anwendungen und eliminiert manuelle Zertifikatsverwaltung.
- DevOps
Kyverno
Apache-2.0Kubernetes-native Policy-Engine, mit der du Richtlinien in gewöhnlichem YAML statt in einer separaten Richtliniensprache schreiben und durchsetzen kannst.
- DevOps
kube-bench
Apache-2.0CIS-Kubernetes-Benchmark-Compliance-Prüfer, der die Konfiguration eines Clusters gegen offizielle Sicherheits-Best-Practices prüft.
- Testing
Ansible
GPL-3.0Radikal einfache IT-Automatisierungsplattform für Konfigurationsmanagement, Deployment und Orchestrierung.
- DevOps
Einen Fehler entdeckt? Änderung auf GitHub vorschlagen.