写点什么

CNCF 接收 Kubescape 为孵化项目

  • 2025-05-14
    北京
  • 本文字数:1036 字

    阅读完需:约 3 分钟

大小:535.19K时长:03:02
CNCF 接收 Kubescape 为孵化项目

最近,云原生计算基金会(CNCF)技术指导委员会(TOC)宣布接收 Kubescape 为孵化项目。Kubescape 为 Kubernetes 环境提供了从开发到部署的全方位安全覆盖。用户可以通过 CLI 工具和 Kubernetes 操作符来使用它。

 

这一消息是在CNCF官方博客ARMO公司的博客上发布的。其中,ARMO 是 Kubescape 的母公司。

 

在 2021 年发布之初,Kubescape 只是一个为了满足NSA-CISA Kubernetes加固指南要求的 CLI 扫描工具。现在,它已经发展成为一个完备的安全平台。

 

在第一个版本中,Kubescape 检查集群和工作负载的配置设置(如 Helm、YAML、RBAC 等)是否符合 NSA-CISA Kubernetes 加固指南。经过不断发展,该项目进一步满足了 Kubernetes DevOps 和网络安全社区日益增长的安全需求。

 

现在,Kubescape 可以执行配置扫描,提供加固建议,以及依据流行的安全框架(如MITRE ATT&CKKubernetes CIS基准)进行漏洞扫描。它还提供了基于 eBPF 的可达性分析、Kubernetes网络策略建议基于异常的威胁检测

 

在底层,Kubescape 使用Open Policy Agent来验证 Kubernetes 对象是否满足Kubescape Regolibrary项目的要求。它使用Grype进行镜像扫描,使用Copacetic为镜像打补丁,并将Inspektor Gadget用于 eBPF。用户可以将 CLI 扫描结果转换为 HTML 或 PDF,导出为 JSON、JUnit XML 或 SARIF,或者提交到云服务

图片来源:Kubescape GitHub项目

 

Kubescape 集成了 IDE、CI/CD 管道(如Kubescape GitHub Action)和监控系统(如 Prometheus)。它还使用Kubernetes操作符提供了集群内安装支持。

 

在谈及这份公告时,ARMO 公司 CTO 兼 Kubescape 核心维护者Ben Hirschberg表示:


我们选择与 CNCF 合作,是因为他们有一个充满活力的社区,有活跃的贡献者和用户,而且有清晰的项目毕业路径。我们的团队成员也参与了 CNCF 的一些工作,这在我们的决策中也发挥了关键作用。

 

CNCF 重视云原生技术,有强大的社区,这使其成为 Kubescape 的理想家园。

 

Kubescape 已经有一些值得注意的应用案例,包括英特尔的安全优先亚马逊云科技的安全培训Bitnami的helm图表安全改进以及Energi Danmark的 CI/CD 管道集成。

 

Hacker News上讨论这些安全扫描工具的有效性时,一位 GitHub 前安全产品 PM 在评论中做了一个很好的总结:


总的来说,我认为它们是出于好意,而且也很有用,但那并不是万能的——它们并不能捕捉到任何你没在找的东西,它们只会让你更容易补救/解决你已经知道的问题。

 

到目前为止,Kubescape项目在 GitHub 上已经获得了 10.6k 个星标。感兴趣的用户可以阅读贡献指南,以及从Kubscaping告示牌上查看当前存在的问题。

2025-05-14 14:003828

评论

发布
暂无评论

MySQL Undo 工作机制历史演变

爱可生开源社区

MySQL innodb 事务 Undo

9个JavaScript库,让你早下班2小时

秃头小帅oi

亚信安慧AntDB数据库分布式集群在线升级

亚信AntDB数据库

AntDB

TiDB 究竟抖还是不抖?

TiDB 社区干货传送门

版本升级

效率跃升16倍!火山引擎ByteHouse助力销售数据平台复杂查询效率大幅提高

极客天地

数据迁移工具应具备的新式延迟诊断功能

爱可生开源社区

数据迁移 MySQL、 #OceanBase

“人手一个贾维斯”的愿望,正在被“视频通话”功能带进现实

Alter

2024年你应该使用的6个JavaScript库

伤感汤姆布利柏

我们写的代码是如何被用户看到的——前端篇

阿里技术

前端

【案例分享】如何利用京东云建设高可用业务架构

京东科技开发者

从 Oracle 到 TiDB 丨数据库资源评估指南

TiDB 社区干货传送门

迁移

华为大咖说丨企业数字化转型如何开展顶层设计?

华为云 企业数字化

拿起智能体的金箍棒,化身AI天命人

脑极体

AI

TiDB DR-Auto-Sync 同城双中心高可用实践丨银行核心背后的落地工程体系

TiDB 社区干货传送门

永续合约快进快出套利策略

Silently9527

比特币 量化交易

论被动元数据的弊端,以及主动元数据的技术优势

Aloudata

元数据 数据管理 全链路数据血缘 数据血缘

「激荡五十年」艰难起步的八十年代

不惑

数据库 历史 科技简史 发展趋势 前世今生

MySQL 索引合并优化实践

爱可生开源社区

MySQL 索引

JeecgBoot应用Spring Authorization Server

JEECG低代码

Java ORM 框架指南

FunTester

Endpoint Central终端管理软件适合什么样的IT用户?

Geek_a83400

开源活动预告|抖音集团专家聚焦电商、PB 级实时场景带来数据技术分享

字节跳动开源

一个比 Nginx 还简单的 Web 服务器

江南一点雨

对比 Vitess,ShardingSphere 有哪些不同

京东科技开发者

AI自动化副业创收班手把手带你提升副业收益

测吧(北京)科技有限公司

测试

数据资产新视角 要素化与资产化的双轮驱动

郑州埃文科技

数据治理 数字经济 数据要素

CNCF 接收 Kubescape 为孵化项目_云计算_Aditya Kulkarni_InfoQ精选文章