Qwen3 惊喜上线阿里云百炼,8款模型全开源!点击免费领取 800万 tokens! 了解详情
写点什么

CNCF 接收 Kubescape 为孵化项目

  • 2025-05-14
    北京
  • 本文字数:1036 字

    阅读完需:约 3 分钟

大小:535.19K时长:03:02
CNCF 接收 Kubescape 为孵化项目

最近,云原生计算基金会(CNCF)技术指导委员会(TOC)宣布接收 Kubescape 为孵化项目。Kubescape 为 Kubernetes 环境提供了从开发到部署的全方位安全覆盖。用户可以通过 CLI 工具和 Kubernetes 操作符来使用它。

 

这一消息是在CNCF官方博客ARMO公司的博客上发布的。其中,ARMO 是 Kubescape 的母公司。

 

在 2021 年发布之初,Kubescape 只是一个为了满足NSA-CISA Kubernetes加固指南要求的 CLI 扫描工具。现在,它已经发展成为一个完备的安全平台。

 

在第一个版本中,Kubescape 检查集群和工作负载的配置设置(如 Helm、YAML、RBAC 等)是否符合 NSA-CISA Kubernetes 加固指南。经过不断发展,该项目进一步满足了 Kubernetes DevOps 和网络安全社区日益增长的安全需求。

 

现在,Kubescape 可以执行配置扫描,提供加固建议,以及依据流行的安全框架(如MITRE ATT&CKKubernetes CIS基准)进行漏洞扫描。它还提供了基于 eBPF 的可达性分析、Kubernetes网络策略建议基于异常的威胁检测

 

在底层,Kubescape 使用Open Policy Agent来验证 Kubernetes 对象是否满足Kubescape Regolibrary项目的要求。它使用Grype进行镜像扫描,使用Copacetic为镜像打补丁,并将Inspektor Gadget用于 eBPF。用户可以将 CLI 扫描结果转换为 HTML 或 PDF,导出为 JSON、JUnit XML 或 SARIF,或者提交到云服务

图片来源:Kubescape GitHub项目

 

Kubescape 集成了 IDE、CI/CD 管道(如Kubescape GitHub Action)和监控系统(如 Prometheus)。它还使用Kubernetes操作符提供了集群内安装支持。

 

在谈及这份公告时,ARMO 公司 CTO 兼 Kubescape 核心维护者Ben Hirschberg表示:


我们选择与 CNCF 合作,是因为他们有一个充满活力的社区,有活跃的贡献者和用户,而且有清晰的项目毕业路径。我们的团队成员也参与了 CNCF 的一些工作,这在我们的决策中也发挥了关键作用。

 

CNCF 重视云原生技术,有强大的社区,这使其成为 Kubescape 的理想家园。

 

Kubescape 已经有一些值得注意的应用案例,包括英特尔的安全优先亚马逊云科技的安全培训Bitnami的helm图表安全改进以及Energi Danmark的 CI/CD 管道集成。

 

Hacker News上讨论这些安全扫描工具的有效性时,一位 GitHub 前安全产品 PM 在评论中做了一个很好的总结:


总的来说,我认为它们是出于好意,而且也很有用,但那并不是万能的——它们并不能捕捉到任何你没在找的东西,它们只会让你更容易补救/解决你已经知道的问题。

 

到目前为止,Kubescape项目在 GitHub 上已经获得了 10.6k 个星标。感兴趣的用户可以阅读贡献指南,以及从Kubscaping告示牌上查看当前存在的问题。

2025-05-14 14:001

评论

发布
暂无评论

视频码控:CBR、VBR和ABR

潇湘落木

直播 SRS 视频编码 码控

Spring Boot 集成 Sharding-JDBC + Mybatis-Plus 实现分库分表

简爱W

十一周作业

olderwei

极客大学架构师训练营

战斗还是逃避,或许可以考虑一下合作?

escray

学习 面试

「零代码」搭建简易招聘管理系统

Tony Wu

效率工具 SaaS 招聘管理 HRIS

Linux系统监控工具推荐

wangkx

监控 工具软件

week 11

Geek_2e7dd7

数据库是咋工作的?

简爱W

POI 之 策略游戏

zhoo299

随笔杂谈

不想做经理的程序员

escray

学习 面试

LeetCode题解:26. 删除排序数组中的重复项,双指针,JavaScript,详细注释

Lee Chen

大前端 LeetCode

Redis 之父关于 CRC64 的神秘往事!

yes

redis CRC

SQL查询语句执行顺序详解

书旅

MySQL SQL语法 sql查询

【解Bug之路】——Nginx 502 Bad Gateway

简爱W

Netty之旅二:口口相传的高性能Netty到底是什么?

一枝花算不算浪漫

大数据技术思想入门(四):分布式文件的元数据是怎么存储的

cristal

Java 大数据 hadoop 分布式

一个快捷方便的油煎鸡胸肉,懒人标配香喷喷好吃看得见

小霸王其乐无穷

美食 鸡胸肉 懒人

图解javascript——基础篇(以思维导图总结js中关键技术点,为面试及工作助力)

执鸢者

Java 大前端

Flink水位线和时间戳理解-7

小知识点

scala 大数据 flink 模块化流程

Postman生成接口文档

书旅

Postman 接口文档

ARTS 挑战打卡第九周(200706-200712)

老胡爱分享

ARTS 打卡计划

前端分页组件实现逻辑

书旅

php 大前端 分页

week 11学习总结

Geek_2e7dd7

你可能不知道的计算机基础

书旅

c 常量 计算机 基础

请不要随便修改基类

架构师修行之路

让理性思维走进我们的生活,帮助我们做出更好的决策。

叶小鍵

心理学 基思. 斯坦诺维奇 超越智商 认知科学

你可能需要一个脱机状态

非著名程序员

学习 程序员 个人成长 工作方式

介绍一款API敏捷开发工具

棒锤🐮

敏捷开发 Rocket API API敏捷开发

融云 X- Meetup 技术沙龙广州站:全球通信云技术实践分享

InfoQ_967a83c6d0d7

Docker搭建项目环境实战

书旅

Docker Dockerfile Docker-compose

完了,这个硬件成精了,它竟然绕过了 CPU

简爱W

CNCF 接收 Kubescape 为孵化项目_云计算_Aditya Kulkarni_InfoQ精选文章