Kubescape
Escáner de postura de seguridad y cumplimiento de Kubernetes que comprueba los clústeres frente a marcos de seguridad y buenas prácticas.
Descripción general
Kubescape escanea clústeres, manifiestos y charts de Helm de Kubernetes frente a marcos de seguridad establecidos —como la guía de hardening NSA-CISA y MITRE ATT&CK— y buenas prácticas de configuración, generando una puntuación de riesgo y hallazgos concretos y accionables en lugar de un muro de salida en bruto. Cubre postura y cumplimiento, no detección activa de amenazas en tiempo de ejecución.
Kubescape encaja en equipos que necesitan evaluar y reportar su postura general de seguridad de Kubernetes, complementando el enfoque más estrecho de kube-bench en el benchmark CIS y la detección en tiempo de ejecución de Falco (también en este catálogo) con una visión más amplia de cumplimiento y postura.
- Categorías
- DevOps
- Lenguajes
- Go
- Licencia
- Apache-2.0
Proyectos relacionados
cert-manager
Apache-2.0Automatiza la emisión, renovación y gestión de certificados TLS para aplicaciones de Kubernetes, eliminando la gestión manual de certificados.
- DevOps
Kyverno
Apache-2.0Motor de políticas nativo de Kubernetes que te permite escribir y aplicar políticas usando YAML sencillo en lugar de un lenguaje de políticas aparte.
- DevOps
kube-bench
Apache-2.0Verificador de cumplimiento del CIS Kubernetes Benchmark que audita la configuración de un clúster frente a las mejores prácticas de seguridad oficiales.
- Testing
Ansible
GPL-3.0Plataforma de automatización de TI radicalmente simple para gestión de configuración, despliegue y orquestación.
- DevOps
¿Encontraste un error? Sugiere una edición en GitHub.