Checkov IaC Scanner
cloudDéfinition
Outil open-source d'analyse statique de sécurité pour IaC (Terraform, CloudFormation, Kubernetes YAML), détectant les misconfigurations selon 750+ règles de bonnes pratiques.
Description
Checkov est un outil open-source d'analyse statique de sécurité pour l'Infrastructure as Code, développé par Bridgecrew/Palo Alto Networks. Il analyse les fichiers Terraform, CloudFormation, Kubernetes YAML, Helm, ARM Templates et Bicep contre 1000+ règles de sécurité et de conformité.
Contexte cloud
Checkov s'exécute localement ou dans les pipelines CI/CD avant chaque déploiement. Il couvre les règles CIS Benchmarks AWS/Azure/GCP, ainsi que des politiques spécifiques sur le chiffrement, la rotation des secrets, l'accès public et les configurations réseau. Les résultats sont exportables en JSON, JUnit XML ou SARIF pour intégration IDE.
Points clés
- CLI :
checkov -d ./terraform --framework terraform --check CKV_AWS_18,CKV_AWS_21 --output jsonpour un scan ciblé - Skipping justifié :
#checkov:skip=CKV_AWS_20:bucket public for static websiteavec commentaire obligatoire - Pre-commit hook :
checkov -d .dans.pre-commit-config.yamlpour bloquer les commits avec des misconfigurations critiques
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis