🔗 Dépôt GitHub (CNCF)

Kubescape audite un cluster Kubernetes contre plusieurs référentiels (NSA-CISA, MITRE ATT&CK, CIS Benchmark), scanne les images, vérifie les configurations RBAC et génère un score de risque global. Se positionne comme un outil unique couvrant plusieurs besoins (posture, conformité, scan d’image) plutôt qu’un scanner spécialisé unique.

🔵 Défensif

# Scanne le cluster avec le framework NSA-CISA, échoue sous un score de conformité minimal
$ kubescape scan framework nsa --compliance-threshold 80

La commande affiche un score de conformité global et le détail par contrôle (ressources concernées, sévérité, remédiation), et retourne un code de sortie non nul si le score passe sous le seuil fixé, ce qui permet de bloquer un déploiement en CI/CD sur une régression de posture.