Kubescape
セキュリティフレームワークとベストプラクティスに照らしてクラスタをチェックする、Kubernetes セキュリティ態勢・コンプライアンススキャナーです。
概要
Kubescape は、NSA-CISA ハードニングガイドや MITRE ATT&CK といった確立されたセキュリティフレームワークや設定のベストプラクティスに照らして、Kubernetes クラスタ、マニフェスト、Helm Chart をスキャンし、大量の生の出力ではなく、リスクスコアと具体的で実行可能な発見事項を生成します。アクティブなランタイム脅威検知ではなく、態勢とコンプライアンスをカバーします。
Kubescape は、Kubernetes 全体のセキュリティ態勢を評価・報告する必要があるチームに向いています。より狭い CIS ベンチマークに焦点を当てた kube-bench や、ランタイム検知を行う(カタログにもある) Falco を、より広範なコンプライアンス・態勢の視点で補完します。
- カテゴリ
- DevOps
- 言語
- Go
- ライセンス
- Apache-2.0
広告
関連プロジェクト
cert-manager
Apache-2.0TLS 証明書の発行・更新・管理を自動化し、手動での証明書処理を不要にする、Kubernetes アプリケーション向けツールです。
- DevOps
Kyverno
Apache-2.0個別のポリシー言語ではなく、通常の YAML を使ってポリシーを記述・適用できる、Kubernetes ネイティブなポリシーエンジンです。
- DevOps
kube-bench
Apache-2.0公式のセキュリティベストプラクティスに照らしてクラスタの設定を監査する、CIS Kubernetes Benchmark 準拠チェックツールです。
- テスト
Ansible
GPL-3.0構成管理、デプロイ、オーケストレーションのための、徹底的にシンプルな IT 自動化プラットフォームです。
- DevOps
誤りを見つけましたか? GitHub で修正を提案する