Bridgecrew
cloudDéfinition
Plateforme Palo Alto de sécurité IaC intégrant Checkov avec une interface cloud pour gérer les violations de politiques, les remédiation automatiques et le suivi de la dette sécurité.
Description
Bridgecrew (intégré à Prisma Cloud) est la plateforme Palo Alto Networks de sécurité Infrastructure as Code, étendant l'outil open-source Checkov avec une interface cloud de gestion des violations, suivi de la dette sécurité et remédiation automatique via Pull Requests.
Contexte cloud
Bridgecrew s'intègre aux dépôts GitHub, GitLab, Bitbucket pour scanner les fichiers IaC à chaque commit. Il génère des PR de correction automatique pour les misconfigurations Terraform/CloudFormation détectées. Le module Drift Detection compare l'IaC avec l'état réel des ressources cloud.
Points clés
- Intégration GitHub Actions :
uses: bridgecrewio/checkov-action@masteravecframework: terraform,cloudformationen pre-merge gate - Politiques personnalisées en Python ou YAML pour les règles métier spécifiques non couvertes par les 1000+ règles intégrées
- Tableau de bord de conformité : score CIS/SOC2/PCI par environnement avec évolution dans le temps pour les audits réglementaires
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis