본문으로 건너뛰기
FindOpenSource

Kubescape

보안 프레임워크와 모범 사례에 따라 클러스터를 점검하는 Kubernetes 보안 태세·컴플라이언스 스캐너입니다.

개요

Kubescape는 NSA-CISA 하드닝 가이드, MITRE ATT&CK 같은 확립된 보안 프레임워크와 설정 모범 사례에 따라 Kubernetes 클러스터, 매니페스트, Helm 차트를 스캔하여, 원시 출력의 벽이 아니라 위험 점수와 구체적이고 실행 가능한 결과를 생성합니다. 능동적인 런타임 위협 탐지가 아니라 태세와 컴플라이언스를 다룹니다.

Kubescape는 전반적인 Kubernetes 보안 태세를 평가하고 보고해야 하는 팀에 적합하며, 더 좁은 CIS 벤치마크에 초점을 맞춘 kube-bench와 런타임 탐지를 담당하는 (카탈로그에 있는) Falco를 더 넓은 컴플라이언스·태세 관점으로 보완합니다.

카테고리
DevOps
키워드
kubernetes-securitycompliancesecurity-posturerisk-assessment
언어
Go
라이선스
Apache-2.0

잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기