Le Comité de Surveillance Technique (TOC) de la Cloud Native Computing Foundation a récemment voté pour accepter Kubescape en tant que projet en incubation, marquant une étape importante dans l’évolution de cet outil de sécurité. Explications.
Kubescape est une plateforme de sécurité Kubernetes open source qui offre une couverture de sécurité complète, de gauche à droite, à travers l’ensemble du cycle de développement et de déploiement. Elle propose des fonctionnalités de renforcement, de gestion de la posture et de sécurité d’exécution pour assurer une protection robuste des environnements Kubernetes.
Créé en 2021 par ARMO, une entreprise de cybersécurité spécialisée dans la sécurité d’exécution cloud, Kubescape est rapidement devenu l’un des projets de sécurité open source à la croissance la plus rapide, obtenant une adoption significative au sein de la communauté cloud native.
Une évolution rapide et des fonctionnalités étendues
Depuis sa première version, qui était un simple outil CLI vérifiant les configurations des clusters et des charges de travail selon le guide de renforcement CISA-NSA pour Kubernetes, Kubescape a considérablement évolué pour répondre aux besoins croissants de sécurité de la communauté DevOps et cybersécurité Kubernetes.
Le projet a introduit des fonctionnalités clés comprenant l’analyse de configuration, des recommandations de renforcement et l’analyse des vulnérabilités par rapport à des cadres de sécurité comme MITRE ATT&CK et Kubernetes CIS Benchmark. Il a également ajouté l’analyse d’accessibilité basée sur eBPF, des recommandations de politique réseau Kubernetes, ainsi que la détection des menaces basée sur les anomalies.
L’intégration profonde avec l’écosystème CNCF est un autre atout majeur de Kubescape, qui utilise eBPF (via Inspektor Gadget) pour l’observabilité d’exécution et Open Policy Agent (OPA) pour l’analyse de configuration. Il s’intègre avec des outils comme ArgoCD, Prometheus et Headlamp, permettant aux utilisateurs d’améliorer la surveillance, d’automatiser les déploiements et d’obtenir des informations en temps réel sur leurs clusters Kubernetes.
Kubescape a toujours été apprécié des ingénieurs DevOps et continue d’aider des centaines d’équipes à travers divers secteurs à améliorer leur sécurité. Des exemples notables d’adoption incluent Intel pour la priorisation de la sécurité, AWS pour du matériel éducatif sur la sécurité, et Bitnami pour améliorer la sécurité des charts Helm.
Pour en savoir plus, consultez l’annonce officielle de la CNCF, le site web de Kubescape ou le compte GitHub du projet sous licence Apache 2.0.

