コンテンツへスキップ
FindOpenSource

Kubescape

セキュリティフレームワークとベストプラクティスに照らしてクラスタをチェックする、Kubernetes セキュリティ態勢・コンプライアンススキャナーです。

概要

Kubescape は、NSA-CISA ハードニングガイドや MITRE ATT&CK といった確立されたセキュリティフレームワークや設定のベストプラクティスに照らして、Kubernetes クラスタ、マニフェスト、Helm Chart をスキャンし、大量の生の出力ではなく、リスクスコアと具体的で実行可能な発見事項を生成します。アクティブなランタイム脅威検知ではなく、態勢とコンプライアンスをカバーします。

Kubescape は、Kubernetes 全体のセキュリティ態勢を評価・報告する必要があるチームに向いています。より狭い CIS ベンチマークに焦点を当てた kube-bench や、ランタイム検知を行う(カタログにもある) Falco を、より広範なコンプライアンス・態勢の視点で補完します。

カテゴリ
DevOps
キーワード
kubernetes-securitycompliancesecurity-posturerisk-assessment
言語
Go
ライセンス
Apache-2.0

誤りを見つけましたか? GitHub で修正を提案する