Kubescape
보안 프레임워크와 모범 사례에 따라 클러스터를 점검하는 Kubernetes 보안 태세·컴플라이언스 스캐너입니다.
개요
Kubescape는 NSA-CISA 하드닝 가이드, MITRE ATT&CK 같은 확립된 보안 프레임워크와 설정 모범 사례에 따라 Kubernetes 클러스터, 매니페스트, Helm 차트를 스캔하여, 원시 출력의 벽이 아니라 위험 점수와 구체적이고 실행 가능한 결과를 생성합니다. 능동적인 런타임 위협 탐지가 아니라 태세와 컴플라이언스를 다룹니다.
Kubescape는 전반적인 Kubernetes 보안 태세를 평가하고 보고해야 하는 팀에 적합하며, 더 좁은 CIS 벤치마크에 초점을 맞춘 kube-bench와 런타임 탐지를 담당하는 (카탈로그에 있는) Falco를 더 넓은 컴플라이언스·태세 관점으로 보완합니다.
- 카테고리
- DevOps
- 언어
- Go
- 라이선스
- Apache-2.0
광고
관련 프로젝트
cert-manager
Apache-2.0Kubernetes 애플리케이션의 TLS 인증서 발급, 갱신, 관리를 자동화하여 수동 인증서 처리를 없애줍니다.
- DevOps
Kyverno
Apache-2.0별도의 정책 언어 대신 일반 YAML로 정책을 작성하고 적용할 수 있게 해주는 Kubernetes 네이티브 정책 엔진입니다.
- DevOps
kube-bench
Apache-2.0공식 보안 모범 사례를 기준으로 클러스터 설정을 감사하는 CIS Kubernetes Benchmark 준수 검사 도구입니다.
- 테스팅
Ansible
GPL-3.0구성 관리, 배포, 오케스트레이션을 위한 극도로 단순한 IT 자동화 플랫폼입니다.
- DevOps
잘못된 정보를 발견하셨나요? GitHub에서 수정 제안하기